
PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC
@watchTowr द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट जो विंडोज वातावरण में चल रहे कमजोर PHP संस्करण पर CVE-2024-4577 (PHP CGI आर्गुमेंट इंजेक्शन भेद्यता) का शोषण करके RCE प्राप्त करता है। इस भेद्यता का विस्तृत तकनीकी विश्लेषण
यह भेद्यता DEVCORE (@d3vc0r3) के Orange Tsai (@orange_8361) द्वारा पाई गई थी। उनके उत्कृष्ट शोध का अनुसरण अवश्य करें, हमारी भूमिका केवल इस मुद्दे के लिए एक्सप्लॉइट को पुनः बनाना और विकसित करना था।
मूल DEVCORE (@d3vc0r3) के ब्लॉग पोस्ट के अनुसार यह भेद्यता विंडोज ऑपरेटिंग सिस्टम पर स्थापित PHP के सभी संस्करणों को प्रभावित करती है:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
चूंकि PHP 8.0, PHP 7 और PHP 5 की शाखाएं एंड-ऑफ-लाइफ हैं और अब इनका रखरखाव नहीं किया जाता है, सर्वर प्रशासक यह जानने के लिए कि क्या वे प्रभावित हैं, यहाँ दिए गए 'Am I Vulnerable' अनुभाग को देख सकते हैं ताकि शमन उपाय अनुभाग में अस्थायी पैच अनुशंसाएँ प्राप्त कर सकें।
watchTowr (@watchtowrcyber) के Aliz (@AlizTheHax0r) और Sina Kheirkhah (@SinSinology)
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम को फॉलो करें