
Ce défi CTF illustre la CVE-2024-4577, une vulnérabilité critique d'injection d'arguments PHP CGI affectant les versions de PHP 8.1.x < 8.1.21, 8.2.x < 8.2.8 et 8.3.x < 8.3.1.
La CVE-2024-4577 est une vulnérabilité d'injection d'arguments PHP CGI qui survient lorsque PHP est configuré pour fonctionner comme un gestionnaire CGI. Les attaquants peuvent injecter des arguments de ligne de commande à l'interpréteur PHP via des requêtes HTTP spécialement conçues, ce qui peut conduire à une exécution de code à distance.
Vous avez accès à une application PHP vulnérable s'exécutant sur un serveur web. Votre objectif est d'exploiter la vulnérabilité CVE-2024-4577 pour lire le fichier flag situé dans /flag.txt.
vulnerable-app/ - L'application PHP vulnérableattack-scripts/ - Scripts d'attaque automatiséskubernetes/ - Manifests de déploiement Kubernetesdocker/ - Fichiers de configuration DockerCe CTF est à des fins éducatives uniquement. N'utilisez pas ces techniques contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.