
PHP CGI Argument Injection (CVE-2024-4577) Remote Code Execution PoC
Концепт-доказательство, разработанное @watchTowr, эксплуатирующее уязвимость внедрения аргументов PHP CGI (CVE-2024-4577) для получения RCE на уязвимой версии PHP, работающей в среде Windows. Подробный технический анализ этой уязвимости
Эта уязвимость была найдена Orange Tsai (@orange_8361) из DEVCORE (@d3vc0r3). Обязательно следите за его выдающимися исследованиями, наша роль заключалась лишь в воссоздании и разработке эксплойта для этой проблемы.
основано на оригинальной статье в блоге DEVCORE (@d3vc0r3) Эта уязвимость затрагивает все версии PHP, установленные на операционной системе Windows:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
Поскольку ветки PHP 8.0, PHP 7 и PHP 5 достигли конца жизненного цикла и больше не поддерживаются, администраторы серверов могут обратиться к разделу «Уязвим ли я?» ЗДЕСЬ, чтобы найти временные рекомендации по исправлению в разделе «Меры по смягчению последствий».
Aliz (@AlizTheHax0r) и Sina Kheirkhah (@SinSinology) из watchTowr (@watchtowrcyber)
За последними исследованиями в области безопасности следите за командой watchTowr Labs