
CVE-2024-4577 Exploit POC

Este repositório contém um exploit de prova de conceito (PoC) para o CVE-2024-4577, uma vulnerabilidade crítica que afeta todas as versões do PHP executadas no Windows. A vulnerabilidade permite que atacantes executem código arbitrário remotamente. A falha também afeta o ambiente de desenvolvimento XAMPP instalado em sistemas Windows. Pesquisadores observaram varredura ativa em busca dessa vulnerabilidade, tornando crucial que organizações afetadas atualizem suas instalações do PHP prontamente.
A vulnerabilidade decorre de um bug de injeção de argumento resultante de uma correção incompleta de uma vulnerabilidade separada que remonta a 2012 (CVE-2012-1823). A equipe de desenvolvimento do PHP ignorou o recurso Best-Fit da conversão de codificação no sistema operacional Windows, permitindo que atacantes não autenticados contornassem proteções anteriores. Esse descuido permite que atacantes executem código arbitrário em servidores PHP remotos por meio de um ataque de injeção de argumento.
Instale a ferramenta usando o comando:
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
Use a ferramenta com as seguintes flags:
CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
-l: Arquivo contendo uma lista de hosts para escanear.-d: Host único para escanear.-c: Número de varreduras simultâneas (padrão é 10).-timeout: Timeout da solicitação em segundos (padrão é 5).Exemplo:
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
Você pode usar estes dorks :
Hunter:header.server="PHP"
FOFA: server="PHP"
SHODAN: server: PHP os:Windows