
CVE-2024-4577 Exploit PoC

Questo repository contiene un proof-of-concept (PoC) per CVE-2024-4577, una vulnerabilità critica che colpisce tutte le versioni di PHP in esecuzione su Windows. La vulnerabilità consente agli aggressori di eseguire codice arbitrario da remoto. Il difetto interessa anche l’ambiente di sviluppo XAMPP installato su sistemi Windows. I ricercatori hanno osservato scansioni attive per questa vulnerabilità, rendendo fondamentale per le organizzazioni colpite aggiornare prontamente le proprie installazioni PHP.
La vulnerabilità deriva da un bug di injection degli argomenti, conseguenza di una correzione incompleta per una vulnerabilità separata risalente al 2012 (CVE-2012-1823). Il team di sviluppo PHP ha trascurato la funzionalità Best-Fit della conversione della codifica all'interno del sistema operativo Windows, consentendo ad aggressori non autenticati di aggirare le protezioni precedenti. Questa svista permette agli aggressori di eseguire codice arbitrario su server PHP remoti tramite un attacco di injection degli argomenti.
Installare lo strumento usando il comando:
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
Usare lo strumento con i seguenti flag:
CVE-2024-4577 -l/-d <fileHost>/<host> -c <concorrenza> -timeout <timeout>
-l: File contenente un elenco di host da scansionare.-d: Singolo host da scansionare.-c: Numero di scansioni concorrenti (predefinito 10).-timeout: Timeout della richiesta in secondi (predefinito 5).Esempio:
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
Puoi usare questi dork:
Hunter:header.server="PHP"
FOFA: server="PHP"
SHODAN: server: PHP os:Windows