
CVE-2024-1874에 대한 개념 증명
CVE-2024-1874에 대한 개념 증명
CVE 설명: PHP 버전 8.1.* (8.1.29 미만), 8.2.* (8.2.20 미만), 8.3.* (8.3.8 미만)에서 CVE-2024-1874 수정 사항이 명령 이름에 후행 공백이 포함된 경우 작동하지 않습니다. 원래 문제: proc_open() 명령을 배열 구문과 함께 사용할 때, 이스케이프 처리가 불충분하여 실행되는 명령의 인수가 악의적인 사용자에 의해 제어될 수 있는 경우, 사용자는 Windows 셸에서 임의의 명령을 실행하는 인수를 제공할 수 있습니다.
저는 CVE-2024-1874에 대한 두 가지 간단한 개념 증명 익스플로잇을 Python과 PHP로 만들었습니다.