
CTF-задача, демонстрирующая CVE-2024-4577 PHP CGI argument injection, с уязвимым приложением, скриптами атаки и развертыванием Kubernetes/Docker для практической отработки эксплуатации.
Этот CTF-челлендж демонстрирует CVE-2024-4577, критическую уязвимость внедрения аргументов PHP CGI, затрагивающую версии PHP 8.1.x < 8.1.21, 8.2.x < 8.2.8 и 8.3.x < 8.3.1.
CVE-2024-4577 — это уязвимость внедрения аргументов PHP CGI, которая возникает, когда PHP настроен на работу в качестве обработчика CGI. Злоумышленники могут внедрять аргументы командной строки в интерпретатор PHP через специально созданные HTTP-запросы, что потенциально может привести к удаленному выполнению кода.
Вам предоставляется доступ к уязвимому PHP-приложению, работающему на веб-сервере. Ваша цель — эксплуатация уязвимости CVE-2024-4577 для чтения файла с флагом, расположенного по пути /flag.txt.
vulnerable-app/ - уязвимое PHP-приложениеattack-scripts/ - автоматизированные скрипты атакkubernetes/ - манифесты развертывания Kubernetesdocker/ - файлы конфигурации DockerЭтот CTF предназначен только для образовательных целей. Не используйте эти методы против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.