
Exploit em Python para injeção de argumento CGI PHP CVE-2024-4577 permitindo execução remota de código não autenticada em servidores Windows com localidades específicas.
A vulnerabilidade CVE-2024-4577 no PHP CGI surgiu como uma falha crítica de segurança, permitindo execução remota de código através de injeção de argumentos. Descoberta em várias versões do PHP, esta vulnerabilidade afeta principalmente servidores executando em localidades específicas (Chinês Tradicional, Chinês Simplificado, Japonês) no Windows.
A falha explora o modo CGI do PHP, contornando medidas de segurança anteriores e permitindo que atacantes não autenticados executem código arbitrário.
Script de exploit:
usage: python exploit.py -t http://127.0.0.1 -c calc
options:
-h, --help show this help message and exit
--target TARGET, -t TARGET
Target URL
--code CODE, -c CODE OS command to execute
--php PHP, -p PHP PHP command to execute
Exemplo:
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

Este script de exploit foi criado exclusivamente para pesquisa e desenvolvimento de técnicas defensivas eficazes. Não se destina a ser utilizado para atividades maliciosas ou não autorizadas. O autor e proprietário do script se isentam de qualquer responsabilidade ou obrigação por qualquer uso indevido ou dano causado por este software. Apenas para constar, os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.