
CVE-2024-4577 के लिए एक PoC एक्सप्लॉइट - PHP CGI आर्गुमेंट इंजेक्शन रिमोट कोड निष्पादन (RCE)
PHP के कुछ संस्करणों (8.1.* 8.1.29 से पहले, 8.2.* 8.2.20 से पहले, और 8.3.* 8.3.8 से पहले) में, विंडोज़ पर Apache और PHP-CGI के साथ PHP का उपयोग करते समय एक गंभीर कमज़ोरी मौजूद है। यदि सिस्टम विशिष्ट कोड पेजों का उपयोग करने के लिए कॉन्फ़िगर किया गया है, तो विंडोज़ का "Best-Fit" व्यवहार Win32 API फ़ंक्शन को दिए गए कमांड लाइनों में वर्णों को बदल सकता है। यह व्यवहार PHP-CGI मॉड्यूल को इन वर्णों को PHP विकल्पों के रूप में गलत समझने का कारण बन सकता है, संभावित रूप से एक हमलावर को PHP बाइनरी में विकल्प पास करने की अनुमति देता है। इससे सर्वर पर स्क्रिप्ट स्रोत कोड का खुलासा या मनमाना PHP कोड का निष्पादन हो सकता है।
मैंने इस कमज़ोरी के संभावित प्रभाव को प्रदर्शित करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट विकसित किया है।
अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों और सुरक्षा उपायों के विकास में सहायता के लिए प्रदान किया गया है। इसका उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए नहीं किया जाना चाहिए। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जहां आपके पास ऐसा करने की स्पष्ट अनुमति है।