
YAML 기반 Nuclei 템플릿으로, CVE-2024-4577 PHP-CGI RCE 취약점을 Windows에서 악용하며, 취약한 PHP 및 XAMPP 버전을 대상으로 인증되지 않은 원격 코드 실행을 수행합니다.
php-CGI는 웹 서버에서 PHP 스크립트를 실행하기 위한 인터페이스로, CGI(공용 게이트웨이 인터페이스)를 통해 PHP 인터프리터와 웹 서버를 연결합니다.
PHP 설계 시 Windows에서 문자 변환의 Best-Fit 특성을 무시했습니다. php-cgi가 Windows에서 실행되고 다음 언어 코드(간체 중국어 936/번체 950/일본어 932 등)를 사용할 때, 공격자는 CVE-2012-1823 패치를 우회하여 로그인 없이도 임의의 PHP 코드를 실행할 수 있습니다.
PHP Windows 버전 8.3.0 <= 영향 버전 < 8.3.8
PHP Windows 버전 8.2.0 <= 영향 버전 < 8.2.20
PHP Windows 버전 8.1.0 <= 영향 버전 < 8.1.29
XAMPP Windows 버전 영향 버전 <= 8.2.12
XAMPP Windows 버전 영향 버전 <= 8.1.25
XAMPP Windows 버전 영향 버전 <= 8.0.30
위챗 공식 계정: nday POC
이 파일을 nuclei 도구와 함께 사용할 수 있습니다. 취약점 발굴嘛, 당연히 즐겁게 해야죠.
문제가 있으면 제기해 주세요, 감사합니다.