
CVE-2024-1874 के लिए प्रमाण की अवधारणा
CVE-2024-1874 के लिए प्रूफ ऑफ कॉन्सेप्ट
CVE: PHP संस्करण 8.1.* 8.1.29 से पहले, 8.2.* 8.2.20 से पहले, 8.3.* 8.3.8 से पहले, CVE-2024-1874 का फिक्स तब काम नहीं करता जब कमांड नाम में ट्रेलिंग स्पेस शामिल हों। मूल समस्या: proc_open() का उपयोग array सिंटैक्स के साथ करने पर, अपर्याप्त एस्केपिंग के कारण, यदि निष्पादित कमांड के आर्गुमेंट एक दुर्भावनापूर्ण उपयोगकर्ता द्वारा नियंत्रित किए जाते हैं, तो उपयोगकर्ता ऐसे आर्गुमेंट प्रदान कर सकता है जो Windows shell में मनमाने कमांड निष्पादित करेंगे।
मैंने CVE 2024-1874 के लिए Python और PHP में 2 अलग-अलग सरल प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट्स बनाए हैं।