
CVE-2024-4577 の Nuclei YAML テンプレート。Windows の PHP-CGI 引数インジェクション脆弱性で、影響を受ける PHP および XAMPP 環境で認証なしの RCE を可能にします。
php-CGiはWebサーバーでPHPスクリプトを実行するためのインターフェースであり、CGI(Common Gateway Interface)を通じてPHPインタプリタとWebサーバーを接続します。
PHPは設計時にWindowsの文字変換におけるBest-Fit特性を無視していました。php-cgiがWindows上で動作し、以下の言語セット(簡体字中国語936/繁体字950/日本語932など)を使用している場合、攻撃者はcve-2012-1823のパッチを回避し、ログイン不要で任意のPHPコードを実行できます。
PHP Windows版 8.3.0 <= 影響バージョン < 8.3.8
PHP Windows版 8.2.0 <= 影響バージョン < 8.2.20
PHP Windows版 8.1.0 <= 影響バージョン < 8.1.29
XAMPP Windows版 影響バージョン <= 8.2.12
XAMPP Windows版 影響バージョン <= 8.1.25
XAMPP Windows版 影響バージョン <= 8.0.30
微信公式アカウント:nday POC
このファイルをnucleiツールと組み合わせて使用できます。穴を掘るなら、楽しく掘りましょう。
問題があれば、ご連絡ください。よろしくお願いします。