
CVE-2024-4577은 PHP의 CGI 구성에 영향을 미치는 심각한 취약점으로, 공격자가 조작된 URL 매개변수를 통해 임의의 명령을 실행할 수 있습니다.
Orange Tsi 🍊
이 취약점은 DEVCORE(@d3vc0r3)의 Orange Tsai(@orange_8361)에 의해 발견되었습니다. 그의 뛰어난 연구를 꼭 팔로우하세요. 우리의 역할은 이 문제에 대한 익스플로잇을 재현하고 개발하는 것뿐이었습니다. 보안 경고: CVE-2024-4577 PHP CGI 인수 주입 취약점
개요 CVE-2024-4577은 CGI 구성을 사용하는 PHP의 심각한 취약점으로, 공격자가 조작된 URL 매개변수를 통해 임의의 명령을 실행할 수 있게 합니다.
영향 받는 버전 PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29
공격 벡터 공격자는 특수하게 조작된 요청을 PHP CGI 스크립트에 전송하여 악성 매개변수를 주입함으로써 임의 명령을 실행할 수 있습니다. 이는 전체 시스템 장악으로 이어질 수 있습니다.
완화 조치
사용 방법 Python 스크립트 requests 라이브러리 설치: pip install requests 스크립트 실행: python test_cgi_vulnerability.py 테스트할 URL을 입력하라는 프롬프트가 표시되면 입력하세요.
Go 스크립트 시스템에 Go가 설치되어 있는지 확인하세요. 스크립트 실행: go run test_cgi_vulnerability.go 테스트할 URL을 입력하라는 프롬프트가 표시되면 입력하세요. 참고 사항 이 스크립트는 무해한 페이로드를 전송하고 응답을 확인하여 취약점을 점검합니다. 대상 서버를 테스트할 권한이 있는지 확인하세요. 필요에 따라 특정 설정에 맞게 페이로드 또는 URL을 조정하세요. requests 라이브러리 설치: pip install requests 스크립트 실행: python test_cgi_vulnerability.py 테스트할 URL을 입력하라는 프롬프트가 표시되면 입력하세요.
Go 스크립트 스크립트 실행: go run test_cgi_vulnerability.go 테스트할 URL을 입력하라는 프롬프트가 표시되면 입력하세요. 참고 사항 이 스크립트는 무해한 페이로드를 전송하고 응답을 확인하여 취약점을 점검합니다. 대상 서버를 테스트할 권한이 있는지 확인하세요. 필요에 따라 특정 설정에 맞게 페이로드 또는 URL을 조정하세요.