
CVE-2024-44902 nuclei टेम्पलेट सत्यापन के लिए असुरक्षित ThinkPHP 8.0.4 परीक्षण वातावरण
असुरक्षित वातावरण nuclei-templates सत्यापन के लिए।
| फ़ील्ड | मान |
|---|
| CVE आईडी | CVE-2024-44902 |
| गंभीरता | गंभीर (CVSS 9.8) |
| उत्पाद | ThinkPHP |
| प्रभावित संस्करण | 6.1.3 - 8.0.4 |
| प्रकार | असुरक्षित डिसीरियलाइज़ेशन → आरसीई |
| CWE | CWE-502 |
ThinkPHP संस्करण 6.1.3 से 8.0.4 में एक असुरक्षित डिसीरियलाइज़ेशन भेद्यता है। जब Memcached PHP एक्सटेंशन स्थापित होता है, तो हमलावर उपयोगकर्ता इनपुट पर unserialize() कॉल करने वाले एंडपॉइंट पर दुर्भावनापूर्ण सीरियलाइज़्ड डेटा भेजकर मनमाना कोड निष्पादित कर सकते हैं।
यह शोषण ThinkPHP के आंतरिक क्लासेस के माध्यम से एक गैजेट चेन का लाभ उठाता है:
ResourceRegister → DbManager → Memcached → Pivot → Model
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d
# Verify app is running
curl http://localhost:8080/
# Test with nuclei template
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug
# Cleanup
docker compose down
यह वातावरण composer create-project के साथ बनाया गया एक ThinkPHP एप्लिकेशन है:
topthink/think:v8.0.0topthink/framework:8.0.4 (असुरक्षित)/api/import?data=<serialized_payload>असुरक्षित कंट्रोलर उन परिदृश्यों का अनुकरण करता है जहां एप्लिकेशन:
यह मानक रूटिंग और कंट्रोलर पैटर्न के साथ एक उचित ThinkPHP एप्लिकेशन संरचना है।
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090 # httpd:latest
# No results
यह केवल सुरक्षा परीक्षण के लिए जानबूझकर असुरक्षित वातावरण है।