
Ambiente de laboratório baseado em Docker para estudar a CVE-2024-4577, uma vulnerabilidade de injeção de argumentos no PHP-CGI, com Apache e PHP 8.1.2 em modo CGI.
Contêiner do Sistema Operacional: ubuntu:22.04 (executando sob Windows WSL2).
Camada do Servidor Web: Apache2 com mod_actions, mod_cgi e mod_cgid forçados globalmente no apache2.conf principal.
Interpretador de Linguagem: PHP 8.1.2 executando estritamente em modo CGI/FastCGI (Server API).
Estrutura de Arquivos: Um diretório app/ funcional que hospeda o código de execução (index.php) e um ativo de desafio simulado.
A Falha Alvo (CVE-2024-4577): Um problema de injeção de argumentos que visa sistemas onde parâmetros não autenticados passam diretamente para o mecanismo executável do php-cgi.
A Restrição de Codificação do SO: o lab demonstra com sucesso o caminho de processamento CGI legado, ele destaca uma diferença de plataforma. O exploit do mundo real depende do Windows Best-Fit Mapping (onde páginas de código como CP936 ou CP950 interpretam hífens suaves como hífens padrão após verificações do aplicativo web). Como o contêiner roda em uma base Ubuntu/UTF-8, ele permanece nativamente imune a essa técnica específica de conversão de caracteres.
