
Desafio CTF demonstrando a injeção de argumentos PHP CGI CVE-2024-4577, com aplicativo vulnerável, scripts de ataque e implantação Kubernetes/Docker para prática de exploração prática.
Este desafio CTF demonstra a CVE-2024-4577, uma vulnerabilidade crítica de injeção de argumentos em PHP CGI que afeta as versões do PHP 8.1.x < 8.1.21, 8.2.x < 8.2.8 e 8.3.x < 8.3.1.
A CVE-2024-4577 é uma vulnerabilidade de injeção de argumentos em PHP CGI que ocorre quando o PHP está configurado para executar como um manipulador CGI. Atacantes podem injetar argumentos de linha de comando no interpretador PHP por meio de requisições HTTP maliciosas, potencialmente levando à execução remota de código.
Você recebe acesso a uma aplicação PHP vulnerável executando em um servidor web. Seu objetivo é explorar a vulnerabilidade CVE-2024-4577 para ler o arquivo de flag localizado em /flag.txt.
vulnerable-app/ - A aplicação PHP vulnerávelattack-scripts/ - Scripts de ataque automatizadoskubernetes/ - Manifestos de implantação Kubernetesdocker/ - Arquivos de configuração DockerEste CTF é apenas para fins educacionais. Não use essas técnicas contra sistemas que você não possui ou sem permissão explícita para testar.