
Proof of Concept di un exploit RCE per una vulnerabilità critica in PHP <8.2.15 (Windows), che consente agli aggressori di eseguire comandi arbitrari.
Esiste una grave falla di sicurezza nella modalità CGI di PHP che consente agli aggressori di eseguire comandi arbitrari manipolando i parametri dell'URL.
Prima di eseguire lo script, assicurati di avere Python 3 installato sul tuo sistema. Inoltre, hai bisogno della libreria requests per gestire le richieste HTTP.
Puoi installare le dipendenze richieste usando pip. Se pip non è installato, segui le istruzioni qui.
requests:pip install requests
Per verificare un URL di destinazione per la vulnerabilità CVE-2024-4577, segui questi passaggi:
python3 exploit.py <target>
Ad esempio, per testare l'URL http://example.com, esegui:
python3 exploit.py http://example.com
Lo script testerà l'URL di destinazione fornito per la vulnerabilità e stamperà i risultati sulla console. Indicherà se è stata trovata una potenziale vulnerabilità o se non è stata rilevata alcuna vulnerabilità.
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
Questa vulnerabilità è stata trovata da Orange Tsai (@orange_8361)