
Modello YAML Nuclei per CVE-2024-4577, una vulnerabilità di injection degli argomenti PHP-CGI su Windows che consente RCE non autenticata nelle configurazioni PHP e XAMPP interessate.
is the raw Markdown in Italian.# Questo è un file YAML ad alto rischio scritto specificamente per la vulnerabilità php-CGI-RCE
php-CGI è un'interfaccia utilizzata per eseguire script PHP sui server web, collegando l'interprete PHP al server web tramite CGI (Common Gateway Interface).
Durante la progettazione di PHP, è stata ignorata la funzionalità Best-Fit di conversione dei caratteri in Windows. Quando php-cgi è in esecuzione su Windows e utilizza uno dei seguenti set di caratteri (cinese semplificato 936, cinese tradizionale 950, giapponese 932, ecc.), gli aggressori possono bypassare la patch per CVE-2012-1823, consentendo l'esecuzione di codice PHP arbitrario senza bisogno di autenticazione.
PHP Windows版 8.3.0 <= versione interessata < 8.3.8
PHP windows版 8.2.0 <= versione interessata < 8.2.20
PHP Windows版 8.1.0 <= versione interessata < 8.1.29
XAMPP windows版 versione interessata <= 8.2.12
XAMPP Windows版 versione interessata <= 8.1.25
XAMPP windows版 versione interessata <= 8.0.30
Account pubblico: nday POC
Puoi utilizzare questo file insieme allo strumento nuclei. Scovare vulnerabilità, sicuramente deve essere divertente scovare vulnerabilità.
Se hai domande, puoi sollevarle, grazie.