
CVE-2024-4577 — это критическая уязвимость в PHP, влияющая на конфигурации CGI, позволяющая злоумышленникам выполнять произвольные команды через специально созданные параметры URL.
Orange Tsi 🍊
Эта уязвимость была найдена Orange Tsai (@orange_8361) из DEVCORE (@d3vc0r3). Обязательно следите за его выдающимися исследованиями, наша роль заключалась лишь в воссоздании и разработке эксплойта для этой проблемы. Предупреждение безопасности: CVE-2024-4577 Уязвимость внедрения аргументов PHP CGI
Обзор CVE-2024-4577 — это критическая уязвимость в PHP, затрагивающая конфигурации CGI, позволяющая злоумышленникам выполнять произвольные команды через специально сформированные параметры URL.
Затронутые версии PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29
Вектор атаки Злоумышленники могут использовать эту уязвимость, отправляя специально сформированные запросы к PHP CGI-скрипту, внедряя вредоносные параметры для выполнения произвольных команд. Это может привести к полной компрометации системы.
Меры по смягчению
Как использовать Скрипт Python
Скрипт Go
Примечания
Скрипт Go
Примечания