
Windows पर PHP <8.2.15 में गंभीर भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट RCE एक्सप्लॉइट, जो हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है।
PHP के CGI मोड में एक गंभीर सुरक्षा दोष मौजूद है जो हमलावरों को URL पैरामीटर में हेरफेर करके मनमाने कमांड चलाने की अनुमति देता है।
स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है। इसके अतिरिक्त, HTTP अनुरोधों को संभालने के लिए आपको requests लाइब्रेरी की आवश्यकता है।
आप pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं। यदि स्थापित नहीं है, तो दिए गए निर्देशों का पालन करें।
piprequests लाइब्रेरी स्थापित करने के लिए निम्न कमांड चलाएँ:pip install requests
CVE-2024-4577 भेद्यता के लिए किसी लक्ष्य URL की जाँच करने हेतु, इन चरणों का पालन करें:
python3 exploit.py <target>
उदाहरण के लिए, URL http://example.com का परीक्षण करने के लिए, चलाएँ:
python3 exploit.py http://example.com
स्क्रिप्ट दिए गए लक्ष्य URL का भेद्यता के लिए परीक्षण करेगी और परिणाम कंसोल पर प्रिंट करेगी। यह बताएगी कि संभावित भेद्यता मिली है या कोई भेद्यता नहीं पाई गई।
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
यह भेद्यता Orange Tsai (@orange_8361) द्वारा पाई गई।