
Exploit Python pour CVE-2024-4577, injection d'arguments CGI PHP permettant une exécution de code à distance non authentifiée sur des serveurs Windows avec des locales spécifiques.
La vulnérabilité CVE-2024-4577 dans PHP CGI s'est révélée être une faille de sécurité critique, permettant l'exécution de code à distance par injection d'arguments. Découverte dans plusieurs versions de PHP, cette vulnérabilité affecte principalement les serveurs fonctionnant dans des locales spécifiques (chinois traditionnel, chinois simplifié, japonais) sous Windows.
La faille exploite le mode CGI de PHP, contournant les mesures de sécurité précédentes et permettant à des attaquants non authentifiés d'exécuter du code arbitraire.
Script d'exploitation :
usage: python exploit.py -t http://127.0.0.1 -c calc
options:
-h, --help show this help message and exit
--target TARGET, -t TARGET
Target URL
--code CODE, -c CODE OS command to execute
--php PHP, -p PHP PHP command to execute
Exemple :
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

Ce script d'exploitation a été créé uniquement à des fins de recherche et de développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Sachez que les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.