
CVE-2024-4577 es una vulnerabilidad crítica en PHP que afecta a configuraciones CGI, permitiendo a los atacantes ejecutar comandos arbitrarios mediante parámetros URL manipulados.
Orange Tsi 🍊
Esta vulnerabilidad fue encontrada por Orange Tsai (@orange_8361) de DEVCORE (@d3vc0r3). Asegúrate de seguir su excelente investigación, nuestro papel fue únicamente recrear y desarrollar el exploit para este problema. Alerta de Seguridad: Vulnerabilidad de Inyección de Argumentos en PHP CGI CVE-2024-4577
Resumen CVE-2024-4577 es una vulnerabilidad crítica en PHP que afecta a las configuraciones CGI, permitiendo a los atacantes ejecutar comandos arbitrarios mediante parámetros URL manipulados.
Versiones Afectadas PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29
Vector de Ataque Los atacantes pueden explotar esto enviando solicitudes especialmente diseñadas al script CGI de PHP, inyectando parámetros maliciosos para ejecutar comandos arbitrarios. Esto puede llevar a un compromiso total del sistema.
Mitigación
Cómo Usar Script en Python Instale la biblioteca requests: pip install requests Ejecute el script: python test_cgi_vulnerability.py Introduzca la URL a probar cuando se le solicite.
Script en Go Asegúrese de que Go esté instalado en su sistema. Ejecute el script: go run test_cgi_vulnerability.go Introduzca la URL a probar cuando se le solicite. Notas Estos scripts verifican la vulnerabilidad enviando cargas útiles inofensivas y examinando la respuesta. Asegúrese de tener permiso para probar el servidor de destino. Ajuste las cargas útiles o las URL según sea necesario para su configuración específica. Instale la biblioteca requests: pip install requests Ejecute el script: python test_cgi_vulnerability.py Introduzca la URL a probar cuando se le solicite.
Script en Go Ejecute el script: go run test_cgi_vulnerability.go Introduzca la URL a probar cuando se le solicite. Notas Estos scripts verifican la vulnerabilidad enviando cargas útiles inofensivas y examinando la respuesta. Asegúrese de tener permiso para probar el servidor de destino. Ajuste las cargas útiles o las URL según sea necesario para su configuración específica.