
Prova di concetto per CVE-2024-1874
Prova di concetto per CVE-2024-1874
La CVE: Nelle versioni di PHP 8.1.* precedenti a 8.1.29, 8.2.* precedenti a 8.2.20, 8.3.* precedenti a 8.3.8, la correzione per CVE-2024-1874 non funziona se il nome del comando include spazi finali. Problema originale: quando si utilizza il comando proc_open() con la sintassi array, a causa di un escaping insufficiente, se gli argomenti del comando eseguito sono controllati da un utente malintenzionato, quest'ultimo può fornire argomenti che eseguirebbero comandi arbitrari nella shell di Windows.
Ho creato 2 diversi semplici exploit di prova di concetto per la CVE-2024-1874 in Python e in PHP