环境蓝图
操作系统容器:ubuntu:22.04(在 Windows WSL2 下运行)。
Web 服务器层:Apache2,mod_actions、mod_cgi 和 mod_cgid 被全局强制加载到主 apache2.conf 中。
语言解释器:PHP 8.1.2,严格以 CGI/FastCGI 模式(Server API)运行。
文件架构:一个可运行的 app/ 目录,其中托管着执行代码(index.php)和一个模拟的挑战资产。
核心漏洞机制研究
目标漏洞(CVE-2024-4577):一种参数注入问题,针对的是未经身份验证的参数直接传入 php-cgi 可执行引擎的系统。
操作系统编码约束:实验室成功演示了传统 CGI 处理路径,这凸显了一个平台差异。真实世界的利用依赖于 Windows 最佳拟合映射(Best-Fit Mapping,即 CP936 或 CP950 等代码页在 Web 应用检查后将软连字符解释为标准连字符)。由于容器运行在 Ubuntu/UTF-8 基础上,它天然免疫于这一特定的字符转换技术。
