
Доказательство концепции для CVE-2024-1874
Концепт-эксплойт для CVE-2024-1874
Суть CVE: В версиях PHP 8.1.* до 8.1.29, 8.2.* до 8.2.20, 8.3.* до 8.3.8 исправление CVE-2024-1874 не работает, если имя команды содержит завершающие пробелы. Первоначальная проблема: при использовании proc_open() с синтаксисом массива, из-за недостаточного экранирования, если аргументы выполняемой команды контролируются злоумышленником, пользователь может передать аргументы, которые приведут к выполнению произвольных команд в оболочке Windows.
Я создал 2 различных простых концепт-эксплойта для CVE-2024-1874 на Python и на PHP.