
CVE-2024-4577は、CGI設定に影響を与えるPHPの重大な脆弱性であり、攻撃者が細工されたURLパラメータを介して任意のコマンドを実行することを可能にします。
Orange Tsi 🍊
この脆弱性は、DEVCORE (@d3vc0r3) の Orange Tsai (@orange_8361) によって発見されました。彼の卓越した研究を必ずフォローしてください。私たちの役割は、この問題に対するエクスプロイトを再現し、開発することだけでした。 セキュリティアラート: CVE-2024-4577 PHP CGI 引数インジェクションの脆弱性
概要 CVE-2024-4577 は、CGI 構成に影響を与える PHP の重大な脆弱性であり、攻撃者が細工した URL パラメータを介して任意のコマンドを実行できるようにします。
影響を受けるバージョン PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29
攻撃ベクトル 攻撃者は、特別に細工したリクエストを PHP CGI スクリプトに送信し、悪意のあるパラメータを注入して任意のコマンドを実行することで、この脆弱性を悪用できます。これにより、システム全体が侵害される可能性があります。
緩和策
使用方法 Python スクリプト requests ライブラリをインストールします: pip install requests スクリプトを実行します: python test_cgi_vulnerability.py プロンプトが表示されたら、テストする URL を入力します。
Go スクリプト Go がシステムにインストールされていることを確認してください。 スクリプトを実行します: go run test_cgi_vulnerability.go プロンプトが表示されたら、テストする URL を入力します。 注意事項 これらのスクリプトは、無害なペイロードを送信し、応答を調べることで脆弱性をチェックします。 ターゲットサーバーをテストする権限があることを確認してください。 特定のセットアップに合わせて、必要に応じてペイロードまたは URL を調整してください。 requests ライブラリをインストールします: pip install requests スクリプトを実行します: python test_cgi_vulnerability.py プロンプトが表示されたら、テストする URL を入力します。
Go スクリプト スクリプトを実行します: go run test_cgi_vulnerability.go プロンプトが表示されたら、テストする URL を入力します。 注意事項 これらのスクリプトは、無害なペイロードを送信し、応答を調べることで脆弱性をチェックします。 ターゲットサーバーをテストする権限があることを確認してください。 特定のセットアップに合わせて、必要に応じてペイロードまたは URL を調整してください。