
Windows上のCVE-2024-4577 PHP-CGI RCEエクスプロイトのためのYAMLベースのNucleiテンプレート。脆弱なPHPおよびXAMPPのバージョンを対象とし、認証不要のリモートコード実行を実現します。
php-CGiはWebサーバーでPHPスクリプトを実行するためのインターフェースであり、CGI(Common Gateway Interface)を通じてPHPインタプリタとWebサーバーを接続します。
PHPは設計時にWindowsの文字変換におけるBest-Fit特性を無視していました。php-cgiがWindows上で動作し、以下の言語セット(簡体字中国語936/繁体字950/日本語932など)を使用している場合、攻撃者はcve-2012-1823のパッチを回避し、ログイン不要で任意のPHPコードを実行できます。
PHP Windows版 8.3.0 <= 影響バージョン < 8.3.8
PHP Windows版 8.2.0 <= 影響バージョン < 8.2.20
PHP Windows版 8.1.0 <= 影響バージョン < 8.1.29
XAMPP Windows版 影響バージョン <= 8.2.12
XAMPP Windows版 影響バージョン <= 8.1.25
XAMPP Windows版 影響バージョン <= 8.0.30
微信公式アカウント:nday POC
このファイルをnucleiツールと組み合わせて使用できます。穴を掘るなら、楽しく掘りましょう。
問題があれば、ご連絡ください。よろしくお願いします。