## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BIBO318-CVE-2024-4577-RCE-ATTACK
# PHP CVE-2024-4577-RCE-ATTACK-ATTACK
  
## 📜 Descrizione
Nelle versioni PHP 8.1.* precedenti a 8.1.29, 8.2.* precedenti a 8.2.20, 8.3.* precedenti a 8.3.8, quando si utilizza Apache e PHP-CGI su Windows, se il sistema è configurato per utilizzare determinate tabelle codici, Windows può utilizzare il comportamento "Best Fit" per sostituire i caratteri nella riga di comando fornita alle funzioni API Win32. Il modulo PHP CGI potrebbe interpretare erroneamente tali caratteri come opzioni PHP, il che potrebbe consentire a un utente malintenzionato di passare opzioni al binario PHP in esecuzione e quindi divulgare il codice sorgente dello script, eseguire codice PHP arbitrario sul server, ecc.
"XAMPP è vulnerabile nella configurazione predefinita e possiamo prendere di mira l'endpoint /php-cgi/php-cgi.exe. Per prendere di mira un endpoint .php esplicito (es. /index.php), il server deve essere configurato per eseguire script PHP in modalità CGI."
## 📚 Indice