
PHP CGI 인자 주입 (CVE-2024-4577) 원격 코드 실행 PoC
@watchTowr이(가) 개발한 개념 증명으로, PHP CGI 인자 주입 취약점(CVE-2024-4577)을 악용하여 Windows 환경에서 실행되는 취약한 PHP 버전에서 RCE를 획득합니다. 이 취약점에 대한 상세 기술 분석
이 취약점은 DEVCORE (@d3vc0r3)의 Orange Tsai (@orange_8361)이(가) 발견했습니다. 그의 뛰어난 연구를 반드시 팔로우하세요. 우리의 역할은 이 문제에 대한 익스플로잇을 재현하고 개발하는 것뿐이었습니다.
원래 DEVCORE (@d3vc0r3)의 블로그 게시물을 기반으로, 이 취약점은 Windows 운영 체제에 설치된 모든 PHP 버전에 영향을 미칩니다:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
PHP 8.0, PHP 7, PHP 5 브랜치는 수명 종료(End-of-Life)되어 더 이상 유지 관리되지 않으므로, 서버 관리자는 여기의 'Am I Vulnerable' 섹션을 참조하여 'Mitigation Measure' 섹션에서 임시 패치 권장 사항을 확인할 수 있습니다.
watchTowr (@watchtowrcyber) 소속 Aliz (@AlizTheHax0r) 및 Sina Kheirkhah (@SinSinology)
최신 보안 연구를 보려면 watchTowr Labs 팀을 팔로우하세요.