
यह एक इंसिडेंट रिस्पॉन्स वॉकथ्रू है: ज़ीरो-डे हमले (CVE-2024-4577) का शमन
[LetsDefend लेख] PHP-CGI (CVE-2024–4577)
परिदृश्य: हमारे इंट्रूज़न डिटेक्शन सिस्टम (IDS) और इंट्रूज़न प्रिवेंशन सिस्टम (IPS) ने 12:05 PM UTC पर एक महत्वपूर्ण सिस्टम घटक को लक्षित करने वाले संभावित हमले की पहचान की। यह लेख शोषण प्रयास की पुष्टि करने और हमलावर के कार्यों को समझने के लिए जांच प्रक्रिया का विवरण देता है।
जांच:
भेद्यता को समझना (CVE-2024-4577):
भेद्य PHP संस्करण की पहचान करना:
news.txt का विश्लेषण करना।php.exe -v चलाना।PHP-CGI कॉन्फ़िगरेशन सत्यापित करना:
php-cgi.exe के माध्यम से शोषण को सक्षम करने वाले निर्देश की पुष्टि करने के लिए httpd.conf का विश्लेषण किया।हमलावर के IP की पहचान करना:
access.log की जांच की।लक्षित पृष्ठ:
upload.php का उपयोग करता है, हमलावर ने परीक्षण उद्देश्यों के लिए index.html का उपयोग किया हो सकता है।Apache संस्करण:
error.log का निरीक्षण किया।निष्पादित प्रक्रियाओं का विश्लेषण:
शोषण पहचान: हमलावर ने ज़ीरो-डे भेद्यता (CVE-2024-4577) का शोषण किया।
सीखने के परिणाम:
नोट: यह लेख हमलावरों के लिए ब्लूप्रिंट उपलब्ध कराने से बचने के लिए भेद्य संस्करण, हमलावर IP और लक्षित पृष्ठ जैसे विशिष्ट विवरणों को शामिल नहीं करता है।
Badge Acquired Cve 2024 4577 Php Cgi Cybersecurity Lets Defend Letsdefendio