
Это PoC для PHP CVE-2024-4577.
Это PoC для PHP CVE-2024-4577.
Безопасность в цифровой среде важнее, чем когда-либо. Представьте: невидимая дверь открывается на миллионах сайтов из-за новой уязвимости в PHP — одном из самых используемых языков программирования в вебе. Эта уязвимость, известная как CVE-2024-4577, позволяет удалённым злоумышленникам выполнять произвольные команды на затронутых серверах путём внедрения аргументов в 1CGI. Обнаруженная исследователем безопасности Orange Tsai (@orange_8361) из DEVCORE (@d3vc0r3), эта ошибка привлекла внимание мирового сообщества специалистов по безопасности. Информация, представленная здесь, получена из внешних исследовательских источников.
CVE-2024-4577 — это уязвимость удалённого выполнения кода (RCE), затрагивающая реализацию преобразования кодировок в системах Windows. Ошибка связана с тем, как PHP обрабатывает определённые аргументы во время преобразования кодировок, что может быть использовано злоумышленниками для внедрения и выполнения вредоносного кода на сервере. Уязвимость возникает из-за недоработки в функции Best-Fit преобразования кодировок в операционной системе Windows, что позволяет злоумышленникам обходить защиту, реализованную для CVE-2012-1823, с помощью определённых последовательностей символов.
./CVE-2024-4577.sh <TARGET_URL>
Удачного взлома!