
CVE-2024-4577 PoC del exploit

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2024-4577, una vulnerabilidad crítica que afecta a todas las versiones de PHP que se ejecutan en Windows. La vulnerabilidad permite a los atacantes ejecutar código arbitrario de forma remota. La falla también afecta al entorno de desarrollo XAMPP instalado en sistemas Windows. Los investigadores han observado escaneos activos dirigidos a esta vulnerabilidad, por lo que es crucial que las organizaciones afectadas actualicen sus instalaciones de PHP de inmediato.
La vulnerabilidad se origina en un fallo de inyección de argumentos como resultado de una corrección incompleta de una vulnerabilidad separada que data de 2012 (CVE-2012-1823). El equipo de desarrollo de PHP pasó por alto la función Best-Fit de la conversión de codificación dentro del sistema operativo Windows, lo que permite a atacantes no autenticados omitir las protecciones anteriores. Este descuido permite a los atacantes ejecutar código arbitrario en servidores PHP remotos mediante un ataque de inyección de argumentos.
Instale la herramienta usando el comando:
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
Use la herramienta con las siguientes opciones:
CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
-l: Archivo que contiene una lista de hosts a escanear.-d: Host individual a escanear.-c: Número de escaneos concurrentes (por defecto es 10).-timeout: Tiempo de espera de la solicitud en segundos (por defecto es 5).Ejemplo:
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
Puedes usar estos dorks :
Hunter:header.server="PHP"
FOFA: server="PHP"
SHODAN: server: PHP os:Windows