
CVE-2024-4577 एक PHP में महत्वपूर्ण कमज़ोरी है जो CGI कॉन्फ़िगरेशन को प्रभावित करती है, जिससे हमलावर क्राफ्टेड URL पैरामीटर के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं।
Orange Tsi 🍊
यह कमजोरी Orange Tsai (@orange_8361) of DEVCORE (@d3vc0r3) द्वारा पाई गई थी। उनके उत्कृष्ट शोध का अनुसरण करना सुनिश्चित करें, हमारी भूमिका केवल इस मुद्दे के लिए शोषण को फिर से बनाना और विकसित करना था। सुरक्षा अलर्ट: CVE-2024-4577 PHP CGI आर्गुमेंट इंजेक्शन कमजोरी
अवलोकन CVE-2024-4577 PHP में CGI कॉन्फ़िगरेशन को प्रभावित करने वाली एक गंभीर कमजोरी है, जो हमलावरों को क्राफ्टेड URL पैरामीटर्स के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
प्रभावित संस्करण
हमला वेक्टर हमलावर PHP CGI स्क्रिप्ट में विशेष रूप से तैयार किए गए अनुरोध भेजकर, दुर्भावनापूर्ण पैरामीटर इंजेक्ट करके मनमाने कमांड निष्पादित कर सकते हैं। इससे सिस्टम से पूरी तरह समझौता हो सकता है।
शमन उपाय
उपयोग कैसे करें
पायथन स्क्रिप्ट requests लाइब्रेरी इंस्टॉल करें: pip install requests स्क्रिप्ट चलाएँ: python test_cgi_vulnerability.py संकेत मिलने पर परीक्षण के लिए URL दर्ज करें।
गो स्क्रिप्ट सुनिश्चित करें कि आपके सिस्टम पर Go इंस्टॉल है। स्क्रिप्ट चलाएँ: go run test_cgi_vulnerability.go संकेत मिलने पर परीक्षण के लिए URL दर्ज करें।
नोट्स ये स्क्रिप्ट हानिरहित पेलोड भेजकर और प्रतिक्रिया की जाँच करके कमजोरी की जाँच करती हैं। सुनिश्चित करें कि आपके पास लक्ष्य सर्वर का परीक्षण करने की अनुमति है। अपने विशिष्ट सेटअप के लिए आवश्यकतानुसार पेलोड या URL समायोजित करें। requests लाइब्रेरी इंस्टॉल करें: pip install requests स्क्रिप्ट चलाएँ: python test_cgi_vulnerability.py संकेत मिलने पर परीक्षण के लिए URL दर्ज करें।
गो स्क्रिप्ट स्क्रिप्ट चलाएँ: go run test_cgi_vulnerability.go संकेत मिलने पर परीक्षण के लिए URL दर्ज करें। नोट्स ये स्क्रिप्ट हानिरहित पेलोड भेजकर और प्रतिक्रिया की जाँच करके कमजोरी की जाँच करती हैं। सुनिश्चित करें कि आपके पास लक्ष्य सर्वर का परीक्षण करने की अनुमति है। अपने विशिष्ट सेटअप के लिए आवश्यकतानुसार पेलोड या URL समायोजित करें।