
YAML-шаблон Nuclei для эксплуатации CVE-2024-4577 PHP-CGI RCE на Windows, нацеленный на уязвимые версии PHP и XAMPP для неавторизованного удаленного выполнения кода.
php-CGi — это интерфейс для запуска PHP-скриптов на веб-сервере, который соединяет интерпретатор PHP с веб-сервером через CGI (Common Gateway Interface).
При проектировании PHP была проигнорирована функция Best-Fit преобразования символов в Windows. Когда php-cgi работает на Windows и использует следующие языковые кодировки (упрощённый китайский 936, традиционный китайский 950, японский 932 и др.), злоумышленник может обойти патч CVE-2012-1823 и выполнить произвольный PHP-код без необходимости аутентификации.
PHP для Windows 8.3.0 <= затронутые версии < 8.3.8
PHP для Windows 8.2.0 <= затронутые версии < 8.2.20
PHP для Windows 8.1.0 <= затронутые версии < 8.1.29
XAMPP для Windows затронутые версии <= 8.2.12
XAMPP для Windows затронутые версии <= 8.1.25
XAMPP для Windows затронутые версии <= 8.0.30
Публичный аккаунт WeChat: nday POC
Этот файл можно использовать совместно с инструментом nuclei. Дырявить — значит дырявить с удовольствием.
Если возникнут вопросы, пожалуйста, задавайте, спасибо.