
Prueba de concepto para CVE-2024-1874
Prueba de concepto para CVE-2024-1874
El CVE: En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, la corrección para CVE-2024-1874 no funciona si el nombre del comando incluye espacios al final. Problema original: al utilizar el comando proc_open() con sintaxis de array, debido a un escape insuficiente, si los argumentos del comando ejecutado son controlados por un usuario malicioso, el usuario puede proporcionar argumentos que ejecutarían comandos arbitrarios en el shell de Windows.
He creado 2 exploits simples de prueba de concepto diferentes para el CVE-2024-1874 en Python y en PHP