
CTF चुनौती जो CVE-2024-4577 PHP CGI तर्क इंजेक्शन का प्रदर्शन करती है, जिसमें कमजोर ऐप, हमले की स्क्रिप्ट, और व्यावहारिक शोषण अभ्यास के लिए Kubernetes/Docker तैनाती शामिल है।
यह सीटीएफ चैलेंज CVE-2024-4577 को प्रदर्शित करता है, जो एक गंभीर PHP CGI आर्गुमेंट इंजेक्शन कमजोरी है जो PHP संस्करण 8.1.x < 8.1.21, 8.2.x < 8.2.8, और 8.3.x < 8.3.1 को प्रभावित करती है।
CVE-2024-4577 एक PHP CGI आर्गुमेंट इंजेक्शन कमजोरी है जो तब होती है जब PHP को CGI हैंडलर के रूप में चलाने के लिए कॉन्फ़िगर किया जाता है। हमलावर तैयार किए गए HTTP अनुरोधों के माध्यम से PHP इंटरप्रेटर में कमांड-लाइन आर्गुमेंट इंजेक्ट कर सकते हैं, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।
आपको एक वेब सर्वर पर चल रहे एक कमजोर PHP एप्लिकेशन तक पहुंच दी गई है। आपका लक्ष्य /flag.txt पर स्थित फ्लैग फ़ाइल को पढ़ने के लिए CVE-2024-4577 कमजोरी का शोषण करना है।
vulnerable-app/ - कमजोर PHP एप्लिकेशनattack-scripts/ - स्वचालित हमले स्क्रिप्टkubernetes/ - Kubernetes तैनाती मैनिफेस्टdocker/ - Docker कॉन्फ़िगरेशन फ़ाइलेंयह सीटीएफ केवल शैक्षिक उद्देश्यों के लिए है। इन तकनीकों का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।