
Este é um PoC para o CVE-2024-4577 do PHP.
Este é um PoC para o PHP CVE-2024-4577.
A segurança no ambiente digital é mais importante do que nunca. Dito isso, imagine uma porta invisível se abrindo em milhões de sites devido a uma nova vulnerabilidade no PHP, uma das linguagens de programação mais utilizadas na web. Essa vulnerabilidade, conhecida como CVE-2024-4577, permite que atacantes remotos executem comandos arbitrários em servidores afetados ao injetar argumentos em 1CGI. Descoberta pelo pesquisador de segurança Orange Tsai (@orange_8361) da DEVCORE (@d3vc0r3), essa falha chamou a atenção da comunidade global de segurança. As informações que apresentamos aqui vêm de fontes de pesquisa externas.
CVE-2024-4577 é uma vulnerabilidade de execução remota de código (RCE) que afeta a implementação de conversão de codificação em sistemas Windows. Essa falha se deve à forma como o PHP lida com certos argumentos durante a conversão de codificação, o que pode ser explorado por atacantes para injetar e executar código malicioso no servidor. A vulnerabilidade surge devido a uma omissão no recurso Best-Fit de conversão de codificação dentro do sistema operacional Windows, permitindo que atacantes contornem a proteção implementada para CVE-2012-1823 por meio de sequências de caracteres específicas.
./CVE-2024-4577.sh <TARGET_URL>
Happy hacking!