
Preuve de concept pour CVE-2024-1874
Preuve de concept pour CVE-2024-1874
La CVE : Dans les versions de PHP 8.1.* antérieures à 8.1.29, 8.2.* antérieures à 8.2.20, 8.3.* antérieures à 8.3.8, le correctif de la CVE-2024-1874 ne fonctionne pas si le nom de la commande contient des espaces de fin. Problème d'origine : lors de l'utilisation de la commande proc_open() avec la syntaxe de tableau, en raison d'un échappement insuffisant, si les arguments de la commande exécutée sont contrôlés par un utilisateur malveillant, celui-ci peut fournir des arguments qui exécuteraient des commandes arbitraires dans le shell Windows.
J'ai créé 2 exploits de preuve de concept simples et différents pour la CVE-2024-1874 en Python et en PHP.