
これはPHP CVE-2024-4577のPoCです。
これはPHP CVE-2024-4577のPoCです。
デジタル環境におけるセキュリティはかつてないほど重要です。とはいえ、ウェブで最もよく使われるプログラミング言語の1つであるPHPに新たな脆弱性が発見され、その結果、数百万ものウェブサイトに目に見えない扉が開かれてしまったと想像してみてください。この脆弱性は CVE-2024-4577 として知られ、リモートの攻撃者が1CGIに引数を注入することで影響を受けるサーバー上で任意のコマンドを実行することを可能にします。この欠陥は、DEVCORE (@d3vc0r3) のセキュリティ研究者 Orange Tsai (@orange_8361) によって発見され、グローバルなセキュリティコミュニティの注目を集めています。ここで紹介する情報は、外部の研究ソースから得たものです。
CVE-2024-4577 は、Windowsシステム上のエンコーディング変換の実装に影響を与えるリモートコード実行 (RCE) の脆弱性です。この欠陥は、PHPがエンコーディング変換中に特定の引数を処理する方法に起因し、攻撃者がそれを悪用してサーバー上に悪意のあるコードを注入・実行することを可能にします。この脆弱性は、Windowsオペレーティングシステム内のエンコーディング変換における Best-Fit 機能の見落としに起因し、攻撃者は特定の文字シーケンスを介して CVE-2012-1823 のために実装された保護をバイパスすることができます。
./CVE-2024-4577.sh <TARGET_URL>
ハッピーハッキング!