
这是 PHP CVE-2024-4577 的 PoC。
这是 PHP CVE-2024-4577 的 PoC。
数字环境中的安全性比以往任何时候都更加重要。也就是说,想象一下,由于 PHP(网络上最常用的编程语言之一)中出现的新漏洞,数百万个网站上的隐形门被打开。该漏洞被称为 CVE-2024-4577,允许远程攻击者通过向 1CGI 注入参数在受影响的服务器上执行任意命令。由安全研究员 Orange Tsai (@orange_8361) 来自 DEVCORE (@d3vc0r3) 发现,此漏洞引起了全球安全社区的关注。我们在此提供的信息来自外部研究来源。
CVE-2024-4577 是一个远程代码执行 (RCE) 漏洞,影响 Windows 系统上的编码转换实现。该缺陷是由于 PHP 在编码转换过程中处理某些参数的方式导致的,攻击者可以利用该缺陷在服务器上注入并执行恶意代码。该漏洞源于 Windows 操作系统编码转换的 Best-Fit 特性中的疏忽,允许攻击者通过特定的字符序列绕过为 CVE-2012-1823 实现的保护。
./CVE-2024-4577.sh <TARGET_URL>
黑客快乐!