
Voici une procédure pas à pas de réponse aux incidents : Atténuation d'une attaque zero-day (CVE-2024-4577)
[Analyse LetsDefend] PHP-CGI (CVE-2024–4577)
Scénario : Notre système de détection d'intrusion (IDS) et notre système de prévention d'intrusion (IPS) ont identifié une attaque potentielle ciblant un composant critique du système à 12h05 UTC. Ce compte-rendu détaille le processus d'investigation visant à confirmer la tentative d'exploitation et à comprendre les actions de l'attaquant.
Investigation :
Compréhension de la vulnérabilité (CVE-2024-4577) :
Identification de la version vulnérable de PHP :
news.txt pour l'historique des mises à jour PHP.php.exe -v pour déterminer la version.Vérification de la configuration PHP-CGI :
httpd.conf pour confirmer la directive permettant l'exploitabilité via php-cgi.exe.Identification de l'IP de l'attaquant :
access.log dans le répertoire des logs Apache.Page ciblée :
upload.php, l'attaquant a pu utiliser un index.html à des fins de test.Version d'Apache :
error.log pour déterminer la version d'Apache.Analyse des processus exécutés :
Identification de l'exploit : L'attaquant a exploité la vulnérabilité zero-day (CVE-2024-4577).
Résultats d'apprentissage :
Remarque : Ce compte-rendu exclut les détails spécifiques comme la version vulnérable, l'IP de l'attaquant et la page ciblée afin d'éviter de fournir un modèle aux attaquants.
Badge obtenu Cve 2024 4577 Php Cgi Cybersécurité Lets Defend Letsdefendio