
Ceci est un PoC pour PHP CVE-2024-4577.
Ceci est un PoC pour PHP CVE-2024-4577.
La sécurité dans l'environnement numérique est plus importante que jamais. Cela dit, imaginez une porte invisible s'ouvrant sur des millions de sites Web en raison d'une nouvelle vulnérabilité dans PHP, l'un des langages de programmation les plus utilisés sur le Web. Cette vulnérabilité, connue sous le nom de CVE-2024-4577, permet à des attaquants distants d'exécuter des commandes arbitraires sur les serveurs affectés en injectant des arguments dans 1CGI. Découverte par le chercheur en sécurité Orange Tsai (@orange_8361) de DEVCORE (@d3vc0r3), cette faille a attiré l'attention de la communauté mondiale de la sécurité. Les informations présentées ici proviennent de sources de recherche externes.
CVE-2024-4577 est une vulnérabilité d'exécution de code à distance (RCE) qui affecte l'implémentation de la conversion d'encodage sur les systèmes Windows. Cette faille est due à la manière dont PHP gère certains arguments lors de la conversion d'encodage, ce qui peut être exploité par des attaquants pour injecter et exécuter du code malveillant sur le serveur. La vulnérabilité découle d'un oubli dans la fonctionnalité Best-Fit de conversion d'encodage au sein du système d'exploitation Windows, permettant aux attaquants de contourner la protection mise en place pour CVE-2012-1823 via des séquences de caractères spécifiques.
./CVE-2024-4577.sh <TARGET_URL>
Bon hacking !