
Docker-आधारित प्रयोगशाला वातावरण जो CVE-2024-4577 का अध्ययन करने के लिए है, जो Apache और PHP 8.1.2 के साथ CGI मोड में PHP-CGI आर्गुमेंट इंजेक्शन कमजोरी है।
Environment Blueprint
कंटेनर ऑपरेटिंग सिस्टम: ubuntu:22.04 (Windows WSL2 के अंतर्गत चल रहा है)।
वेब सर्वर लेयर: Apache2 जिसमें mod_actions, mod_cgi, और mod_cgid को मुख्य apache2.conf में वैश्विक रूप से सक्षम किया गया है।
भाषा इंटरप्रेटर: PHP 8.1.2, जो सख्ती से CGI/FastCGI मोड (Server API) में चल रहा है।
फ़ाइल आर्किटेक्चर: एक कार्यात्मक app/ निर्देशिका जिसमें निष्पादन कोड (index.php) और एक अनुकरण चुनौती संपत्ति है।
कोर वल्नरेबिलिटी मैकेनिज़्म का अध्ययन
लक्ष्य दोष (CVE-2024-4577): एक आर्गुमेंट इंजेक्शन समस्या जो उन सिस्टमों को लक्षित करती है जहां अनऑथेंटिकेटेड पैरामीटर सीधे php-cgi एक्ज़िक्यूटेबल इंजन में जाते हैं।
OS एन्कोडिंग बाधा: लैब सफलतापूर्वक लिगेसी CGI प्रोसेसिंग पथ का प्रदर्शन करता है, यह एक प्लेटफ़ॉर्म अंतर को उजागर करता है। वास्तविक दुनिया का शोषण Windows Best-Fit Mapping पर निर्भर करता है (जहां CP936 या CP950 जैसे कोड पेज वेब एप्लिकेशन जांच के बाद सॉफ्ट हाइफ़न को मानक हाइफ़न के रूप में व्याख्या करते हैं)। चूंकि कंटेनर Ubuntu/UTF-8 बेसलाइन पर चलता है, यह स्वाभाविक रूप से उस विशिष्ट वर्ण रूपांतरण तकनीक के प्रति प्रतिरक्षित है।
