
Exploit POC pour CVE-2024-4577

Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2024-4577, une vulnérabilité critique affectant toutes les versions de PHP fonctionnant sous Windows. La vulnérabilité permet à des attaquants d'exécuter du code arbitraire à distance. La faille impacte également l'environnement de développement XAMPP installé sur les systèmes Windows. Des chercheurs ont observé des scans actifs ciblant cette vulnérabilité, ce qui rend crucial pour les organisations concernées de mettre à jour rapidement leurs installations PHP.
La vulnérabilité provient d'un bug d'injection d'arguments résultant d'un correctif incomplet pour une autre vulnérabilité datant de 2012 (CVE-2012-1823). L'équipe de développement de PHP a négligé la fonctionnalité Best-Fit de conversion d'encodage du système d'exploitation Windows, permettant à des attaquants non authentifiés de contourner les protections précédentes. Cette omission permet aux attaquants d'exécuter du code arbitraire sur des serveurs PHP distants via une attaque par injection d'arguments.
Installez l'outil à l'aide de la commande :
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
Utilisez l'outil avec les options suivantes :
CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
-l : Fichier contenant une liste d'hôtes à analyser.-d : Hôte unique à analyser.-c : Nombre d'analyses simultanées (défaut : 10).-timeout : Délai d'attente des requêtes en secondes (défaut : 5).Exemple :
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
Vous pouvez utiliser ces dorks :
Hunter :header.server="PHP"
FOFA : server="PHP"
SHODAN : server: PHP os:Windows