Orange Tsi 🍊
Эта уязвимость была найдена Orange Tsai (@orange_8361) из DEVCORE (@d3vc0r3). Обязательно следите за его выдающимися исследованиями, наша роль заключалась лишь в воссоздании и разработке эксплойта для этой проблемы.
Предупреждение безопасности: CVE-2024-4577 Уязвимость внедрения аргументов PHP CGI
Обзор
CVE-2024-4577 — это критическая уязвимость в PHP, затрагивающая конфигурации CGI, позволяющая злоумышленникам выполнять произвольные команды через специально сформированные параметры URL.
Затронутые версии
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
Вектор атаки
Злоумышленники могут использовать эту уязвимость, отправляя специально сформированные запросы к PHP CGI-скрипту, внедряя вредоносные параметры для выполнения произвольных команд. Это может привести к полной компрометации системы.
Меры по смягчению
- Обновитесь до последней версии PHP (настоятельно рекомендуется всем пользователям обновиться до последних версий PHP 8.3.8, 8.2.20 и 8.1.29)
- Очищайте и проверяйте входные параметры.
- Используйте безопасные настройки конфигурации для ограничения обработки CGI-параметров.
Как использовать
Скрипт Python
- Установите библиотеку requests:
pip install requests
- Запустите скрипт:
python test_cgi_vulnerability.py
- Введите URL для тестирования по запросу.
Скрипт Go
- Убедитесь, что Go установлен в вашей системе.
- Запустите скрипт:
go run test_cgi_vulnerability.go
- Введите URL для тестирования по запросу.
Примечания
- Эти скрипты проверяют уязвимость, отправляя безвредные полезные нагрузки и анализируя ответ.
- Убедитесь, что у вас есть разрешение на тестирование целевого сервера.
- При необходимости корректируйте полезные нагрузки или URL в соответствии с вашей конкретной конфигурацией.
- Установите библиотеку requests:
pip install requests
- Запустите скрипт:
python test_cgi_vulnerability.py
- Введите URL для тестирования по запросу.
Скрипт Go
- Запустите скрипт:
go run test_cgi_vulnerability.go
- Введите URL для тестирования по запросу.
Примечания
- Эти скрипты проверяют уязвимость, отправляя безвредные полезные нагрузки и анализируя ответ.
- Убедитесь, что у вас есть разрешение на тестирование целевого сервера.
- При необходимости корректируйте полезные нагрузки или URL в соответствии с вашей конкретной конфигурацией.