
Modèle YAML Nuclei pour CVE-2024-4577, une vulnérabilité d'injection d'arguments PHP-CGI sous Windows permettant une exécution de code à distance (RCE) non authentifiée dans les configurations PHP et XAMPP concernées.
php-CGI est une interface utilisée sur les serveurs web pour exécuter des scripts PHP, connectant l'interpréteur PHP au serveur web via CGI (Common Gateway Interface).
Lors de sa conception, PHP a ignoré la fonctionnalité Best-Fit de conversion de caractères sous Windows. Lorsque php-cgi s'exécute sous Windows et utilise les langues suivantes (chinois simplifié 936, chinois traditionnel 950, japonais 932, etc.), un attaquant peut contourner le correctif de CVE-2012-1823 et ainsi exécuter du code PHP arbitraire sans avoir besoin de se connecter.
PHP Windows version 8.3.0 <= versions affectées < 8.3.8
PHP Windows version 8.2.0 <= versions affectées < 8.2.20
PHP Windows version 8.1.0 <= versions affectées < 8.1.29
XAMPP version Windows versions affectées <= 8.2.12
XAMPP version Windows versions affectées <= 8.1.25
XAMPP version Windows versions affectées <= 8.0.30
Compte officiel WeChat : nday POC
Ce fichier peut être utilisé avec l'outil nuclei. Pour la chasse aux failles, il faut le faire avec joie.
En cas de problème, n'hésitez pas à le signaler, merci.