
CVE-2024-4577 è una vulnerabilità critica in PHP che colpisce le configurazioni CGI, consentendo agli attaccanti di eseguire comandi arbitrari tramite parametri URL appositamente costruiti.
Orange Tsi 🍊
Questa vulnerabilità è stata trovata da Orange Tsai (@orange_8361) di DEVCORE (@d3vc0r3). Assicurati di seguire la sua eccezionale ricerca; il nostro ruolo è stato solo quello di ricreare e sviluppare l'exploit per questo problema. Avviso di sicurezza: CVE-2024-4577 Vulnerabilità di Argument Injection in PHP CGI
Panoramica CVE-2024-4577 è una vulnerabilità critica in PHP che interessa le configurazioni CGI, consentendo agli attaccanti di eseguire comandi arbitrari tramite parametri URL appositamente costruiti.
Versioni interessate PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29
Vettore d'attacco Gli attaccanti possono sfruttare questa vulnerabilità inviando richieste appositamente costruite allo script CGI di PHP, iniettando parametri dannosi per eseguire comandi arbitrari. Ciò può portare alla compromissione totale del sistema.
Mitigazione
Come usare Script Python Installa la libreria requests: pip install requests Esegui lo script: python test_cgi_vulnerability.py Inserisci l'URL da testare quando richiesto.
Script Go Assicurati che Go sia installato sul tuo sistema. Esegui lo script: go run test_cgi_vulnerability.go Inserisci l'URL da testare quando richiesto. Note Questi script verificano la vulnerabilità inviando payload innocui ed esaminando la risposta. Assicurati di avere il permesso di testare il server di destinazione. Regola i payload o gli URL secondo necessità per la tua configurazione specifica. Installa la libreria requests: pip install requests Esegui lo script: python test_cgi_vulnerability.py Inserisci l'URL da testare quando richiesto.
Script Go Esegui lo script: go run test_cgi_vulnerability.go Inserisci l'URL da testare quando richiesto. Note Questi script verificano la vulnerabilità inviando payload innocui ed esaminando la risposta. Assicurati di avere il permesso di testare il server di destinazione. Regola i payload o gli URL secondo necessità per la tua configurazione specifica.