
यह PHP CVE-2024-4577 के लिए एक PoC है।
यह PHP CVE-2024-4577 के लिए एक PoC है।
डिजिटल वातावरण में सुरक्षा पहले से कहीं अधिक महत्वपूर्ण है। ऐसे में, कल्पना कीजिए कि PHP में एक नई कमज़ोरी के कारण लाखों वेबसाइटों पर एक अदृश्य दरवाज़ा खुल जाता है, जो वेब पर सबसे अधिक उपयोग की जाने वाली प्रोग्रामिंग भाषाओं में से एक है। CVE-2024-4577 के रूप में जानी जाने वाली यह कमज़ोरी दूरस्थ हमलावरों को 1CGI में तर्क इंजेक्ट करके प्रभावित सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति देती है। DEVCORE (@d3vc0r3) के सुरक्षा शोधकर्ता Orange Tsai (@orange_8361) द्वारा खोजा गया यह दोष वैश्विक सुरक्षा समुदाय का ध्यान आकर्षित कर चुका है। यहाँ प्रस्तुत जानकारी बाहरी शोध स्रोतों से आती है।
CVE-2024-4577 एक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरी है जो Windows सिस्टम पर एन्कोडिंग रूपांतरण के कार्यान्वयन को प्रभावित करती है। यह दोष PHP द्वारा एन्कोडिंग रूपांतरण के दौरान कुछ तर्कों को संभालने के तरीके के कारण उत्पन्न होता है, जिसका फायदा उठाकर हमलावर सर्वर पर दुर्भावनापूर्ण कोड इंजेक्ट और निष्पादित कर सकते हैं। यह कमज़ोरी Windows ऑपरेटिंग सिस्टम के भीतर एन्कोडिंग रूपांतरण की Best-Fit सुविधा में एक चूक के कारण उत्पन्न होती है, जिससे हमलावर विशिष्ट वर्ण अनुक्रमों के माध्यम से CVE-2012-1823 के लिए लागू की गई सुरक्षा को बायपास कर सकते हैं।
./CVE-2024-4577.sh <TARGET_URL>
हैप्पी हैकिंग!