
此仓库包含针对 CVE-2024-4577 的概念验证 (PoC) 漏洞利用代码,这是一个影响 Windows 上所有版本 PHP 的关键漏洞。该漏洞允许攻击者远程执行任意代码。该缺陷还影响安装在 Windows 系统上的 XAMPP 开发环境。研究人员已观察到针对此漏洞的主动扫描,因此受影响的组织应立即更新其 PHP 安装。
该漏洞源于一个参数注入错误,该错误是由于对可追溯至 2012 年的另一个漏洞(CVE-2012-1823)的修复不完整所致。PHP 开发团队忽略了 Windows 操作系统中编码转换的 Best-Fit 功能,使得未经身份验证的攻击者能够绕过之前的保护措施。这一疏忽使得攻击者能够通过参数注入攻击在远程 PHP 服务器上执行任意代码。
使用以下命令安装工具:
go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
使用以下标志运行工具:
CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
-l: 包含要扫描的主机列表的文件。-d: 要扫描的单个主机。-c: 并发扫描的数量(默认为 10)。-timeout: 请求超时时间(秒,默认为 5)。示例:
CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
你可以使用这些搜索语法:
Hunter:header.server="PHP"
FOFA: server="PHP"
SHODAN: server: PHP os:Windows