
CVE-2024-4577 Эксплойт PoC

Этот репозиторий содержит PoC-эксплойт для CVE-2024-4577 — критической уязвимости, затрагивающей все версии PHP, работающие в Windows. Уязвимость позволяет злоумышленникам удалённо выполнять произвольный код. Ошибка также затрагивает среду разработки XAMPP, установленную в системах Windows. Исследователи зафиксировали активное сканирование на предмет этой уязвимости, поэтому затронутым организациям крайне важно оперативно обновить свои установки PHP.
Уязвимость возникает из-за ошибки внедрения аргументов, являющейся результатом неполного исправления другой уязвимости, датируемой 2012 годом (CVE-2012-1823). Команда разработчиков PHP упустила из виду функцию Best-Fit преобразования кодировок в операционной системе Windows, что позволило неаутентифицированным злоумышленникам обойти предыдущие защиты. Это упущение позволяет злоумышленникам выполнять произвольный код на удалённых PHP-серверах посредством атаки с внедрением аргументов.
Установите инструмент с помощью команды:
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
Используйте инструмент со следующими флагами:
CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
-l: Файл, содержащий список хостов для сканирования.-d: Один хост для сканирования.-c: Количество одновременных сканирований (по умолчанию 10).-timeout: Тайм-аут запроса в секундах (по умолчанию 5).Пример:
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
Вы можете использовать эти дорки:
Hunter:header.server="PHP"
FOFA: server="PHP"
SHODAN: server: PHP os:Windows