
Un exploit PoC per CVE-2024-4577 - Iniezione di argomenti PHP CGI ed esecuzione di codice remoto (RCE)
In alcune versioni di PHP (8.1.* precedenti alla 8.1.29, 8.2.* precedenti alla 8.2.20 e 8.3.* precedenti alla 8.3.8), esiste una vulnerabilità critica quando si utilizza PHP con Apache e PHP-CGI su Windows. Se il sistema è configurato per utilizzare specifiche code page, il comportamento "Best-Fit" di Windows può sostituire caratteri nelle righe di comando passate alle funzioni API Win32. Questo comportamento può indurre il modulo PHP-CGI a interpretare erroneamente tali caratteri come opzioni PHP, consentendo potenzialmente a un attaccante di passare opzioni al binario PHP. Ciò potrebbe portare all'esposizione del codice sorgente degli script o all'esecuzione di codice PHP arbitrario sul server.
Ho sviluppato un proof of concept (PoC) per questa vulnerabilità per dimostrarne il potenziale impatto.
Disclaimer: Questo PoC è fornito a scopo educativo e per aiutare nello sviluppo di misure di sicurezza. Non deve essere utilizzato per scopi dannosi. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione.