
Esta es una guía de respuesta a incidentes: Mitigación de un ataque de día cero (CVE-2024-4577)
[Informe de LetsDefend] PHP-CGI (CVE-2024–4577)
Escenario: Nuestro sistema de detección de intrusiones (IDS) y sistema de prevención de intrusiones (IPS) identificaron un posible ataque dirigido a un componente crítico del sistema a las 12:05 PM UTC. Este informe detalla el proceso de investigación para confirmar el intento de explotación y comprender las acciones del atacante.
Investigación:
Comprensión de la Vulnerabilidad (CVE-2024-4577):
Identificación de la Versión Vulnerable de PHP:
news.txt para el historial de actualizaciones de PHP.php.exe -v para determinar la versión.Verificación de la Configuración de PHP-CGI:
httpd.conf para confirmar la directiva que permitía la explotación a través de php-cgi.exe.Identificación de la IP del Atacante:
access.log dentro del directorio de registros de Apache.Página Objetivo:
upload.php, el atacante podría haber usado un index.html con fines de prueba.Versión de Apache:
error.log para determinar la versión de Apache.Análisis de Procesos Ejecutados:
Identificación del Exploit: El atacante explotó la vulnerabilidad de día cero (CVE-2024-4577).
Resultados de Aprendizaje:
Nota: Este informe excluye detalles específicos como la versión vulnerable, la IP del atacante y la página objetivo para evitar proporcionar un manual a los atacantes.
Insignia Obtenida Cve 2024 4577 Php Cgi Ciberseguridad Lets Defend Letsdefendio