本 CTF 挑战演示了 CVE-2024-4577,一个影响 PHP 8.1.x < 8.1.21、8.2.x < 8.2.8 和 8.3.x < 8.3.1 的严重 PHP CGI 参数注入漏洞。
CVE-2024-4577 是一个 PHP CGI 参数注入漏洞,当 PHP 被配置为以 CGI 处理器方式运行时会出现。攻击者可以通过构造的 HTTP 请求向 PHP 解释器注入命令行参数,从而可能导致远程代码执行。
你将获得一个运行在 Web 服务器上的易受攻击的 PHP 应用程序的访问权限。你的目标是利用 CVE-2024-4577 漏洞读取位于 /flag.txt 的标志文件。
vulnerable-app/ - 易受攻击的 PHP 应用程序attack-scripts/ - 自动化攻击脚本kubernetes/ - Kubernetes 部署清单docker/ - Docker 配置文件本 CTF 仅供教育目的使用。请勿将上述技术用于测试你不拥有或未经明确许可的系统。