由 @watchTowr 开发的概念验证,利用 PHP CGI 参数注入漏洞(CVE-2024-4577)在运行在 Windows 环境下的易受攻击 PHP 版本上获取远程代码执行(RCE)。该漏洞的详细技术分析
该漏洞由 DEVCORE (@d3vc0r3) 的 Orange Tsai (@orange_8361) 发现。请务必关注他出色的研究,我们只是重新创建并开发了此问题的利用程序。
根据 DEVCORE (@d3vc0r3) 的原始博客文章,此漏洞影响安装在 Windows 操作系统上的所有 PHP 版本:
PHP 8.3 < 8.3.8
PHP 8.2 < 8.2.20
PHP 8.1 < 8.1.29
由于 PHP 8.0、PHP 7 和 PHP 5 分支已停止维护(End-of-Life),不再进行更新,服务器管理员可以在缓解措施部分查看“我是否易受攻击”部分 此处 寻找临时补丁建议。
Aliz (@AlizTheHax0r) 和 Sina Kheirkhah (@SinSinology),来自 watchTowr (@watchtowrcyber)
获取最新的安全研究,请关注 watchTowr 实验室团队