
CVE-2024-4577 के लिए Nuclei YAML टेम्पलेट, जो Windows PHP-CGI आर्गुमेंट इंजेक्शन भेद्यता है, जो प्रभावित PHP और XAMPP सेटअप में बिना प्रमाणीकरण के RCE सक्षम बनाती है।
php-CGI एक इंटरफ़ेस है जिसका उपयोग वेब सर्वर पर PHP स्क्रिप्ट चलाने के लिए किया जाता है, यह CGI (कॉमन गेटवे इंटरफ़ेस) के माध्यम से PHP इंटरप्रेटर को वेब सर्वर से जोड़ता है।
PHP डिज़ाइन के दौरान Windows में अक्षर रूपांतरण की Best-Fit विशेषता को अनदेखा करती है। जब php-cgi Windows पर चल रहा हो और निम्नलिखित भाषा सेट (सरलीकृत चीनी 936/पारंपरिक चीनी 950/जापानी 932 आदि) का उपयोग कर रहा हो, तो हमलावर cve-2012-1823 पैच को बायपास कर सकते हैं, जिससे वे बिना लॉगिन के कोई भी PHP कोड निष्पादित कर सकते हैं।
PHP Windows संस्करण 8.3.0 <= प्रभावित संस्करण < 8.3.8
PHP Windows संस्करण 8.2.0 <= प्रभावित संस्करण < 8.2.20
PHP Windows संस्करण 8.1.0 <= प्रभावित संस्करण < 8.1.29
XAMPP Windows संस्करण प्रभावित संस्करण <= 8.2.12
XAMPP Windows संस्करण प्रभावित संस्करण <= 8.1.25
XAMPP Windows संस्करण प्रभावित संस्करण <= 8.0.30
सार्वजनिक खाता: nday POC
इस फ़ाइल को nuclei टूल के साथ उपयोग किया जा सकता है। भेद्यताओं की खोज करना, निश्चित रूप से खुशी के साथ खोजना।
यदि कोई समस्या हो, तो कृपया बताएं, धन्यवाद।