
このCTFチャレンジは、PHPバージョン8.1.x < 8.1.21、8.2.x < 8.2.8、および8.3.x < 8.3.1に影響を与える重大なPHP CGI引数インジェクション脆弱性CVE-2024-4577を示しています。
CVE-2024-4577は、PHPがCGIハンドラとして実行されるように設定されている場合に発生するPHP CGI引数インジェクション脆弱性です。攻撃者は巧妙に細工されたHTTPリクエストを介してPHPインタプリタにコマンドライン引数を注入し、リモートコード実行につながる可能性があります。
Webサーバー上で動作する脆弱なPHPアプリケーションへのアクセスが提供されます。目標は、CVE-2024-4577の脆弱性を悪用して、/flag.txtにあるフラグファイルを読み取ることです。
vulnerable-app/ - 脆弱なPHPアプリケーションattack-scripts/ - 自動化された攻撃スクリプトkubernetes/ - Kubernetesデプロイメントマニフェストdocker/ - Docker設定ファイルこのCTFは教育目的のみです。所有していない、またはテストする明示的な許可がないシステムに対してこれらの技術を使用しないでください。