
CVE-2024-4577 एक्सप्लॉइट POC

इस रिपॉजिटरी में CVE-2024-4577 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है, जो विंडोज पर चलने वाले PHP के सभी संस्करणों को प्रभावित करने वाली एक गंभीर भेद्यता है। यह भेद्यता हमलावरों को दूरस्थ रूप से मनमाना कोड निष्पादित करने की अनुमति देती है। यह दोष विंडोज सिस्टम पर स्थापित XAMPP विकास वातावरण को भी प्रभावित करता है। शोधकर्ताओं ने इस भेद्यता के लिए सक्रिय स्कैनिंग देखी है, जिससे प्रभावित संगठनों के लिए अपने PHP इंस्टॉलेशन को तुरंत अपडेट करना महत्वपूर्ण हो जाता है।
यह भेद्यता एक आर्गुमेंट इंजेक्शन बग के कारण उत्पन्न होती है, जो 2012 (CVE-2012-1823) की एक अलग भेद्यता के अधूरे सुधार का परिणाम है। PHP विकास दल ने विंडोज ऑपरेटिंग सिस्टम में एन्कोडिंग रूपांतरण की Best-Fit सुविधा को नजरअंदाज कर दिया, जिससे अप्रमाणित हमलावर पिछले सुरक्षा उपायों को बायपास कर सकते हैं। यह चूक हमलावरों को आर्गुमेंट इंजेक्शन हमले के माध्यम से दूरस्थ PHP सर्वरों पर मनमाना कोड निष्पादित करने में सक्षम बनाती है।
निम्नलिखित कमांड का उपयोग करके टूल इंस्टॉल करें:
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
निम्नलिखित फ्लैग के साथ टूल का उपयोग करें:
CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
-l: स्कैन करने के लिए होस्ट की सूची वाली फ़ाइल।-d: स्कैन करने के लिए एकल होस्ट।-c: समवर्ती स्कैन की संख्या (डिफ़ॉल्ट 10 है)।-timeout: सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट 5 है)।उदाहरण:
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
आप इन डॉर्क्स का उपयोग कर सकते हैं:
Hunter:header.server="PHP"
FOFA: server="PHP"
SHODAN: server: PHP os:Windows