
Prova de Conceito para CVE-2024-1874
Prova de Conceito para CVE-2024-1874
A CVE: Em versões do PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20 e 8.3.* anteriores a 8.3.8, a correção para a CVE-2024-1874 não funciona se o nome do comando incluir espaços finais. Problema original: ao usar o comando proc_open() com sintaxe de array, devido a escape insuficiente, se os argumentos do comando executado forem controlados por um usuário mal-intencionado, o usuário pode fornecer argumentos que executariam comandos arbitrários no shell do Windows.
Criei 2 exploits simples de prova de conceito diferentes para a CVE-2024-1874 em Python e em PHP