## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PHINEHASNARH-CVE-2024-4577-LETSDEFEND-WALKTHROUGH
## Walkthrough di risposta agli incidenti: Mitigazione di un attacco zero-day (CVE-2024-4577)
[Write-up di LetsDefend] PHP-CGI (CVE-2024–4577)
**Scenario:** Il nostro sistema di rilevamento delle intrusioni (IDS) e sistema di prevenzione delle intrusioni (IPS) hanno identificato un potenziale attacco mirato a un componente critico del sistema alle 12:05 UTC. Questo write-up descrive in dettaglio il processo di indagine per confermare il tentativo di sfruttamento e comprendere le azioni dell'attaccante.
**Indagine:**
1. **Comprendere la vulnerabilità (CVE-2024-4577):**
* Le risorse fornite hanno offerto preziose informazioni sulla vulnerabilità e sui potenziali metodi di sfruttamento.
2. **Identificare la versione vulnerabile di PHP:**
* Sono stati impiegati due metodi:
* Analizzare `news.txt` per la cronologia degli aggiornamenti PHP.
* Eseguire direttamente `php.exe -v` per determinare la versione.
* **Versione vulnerabile:** 8.2.19
3. **Verificare la configurazione PHP-CGI:**
* Analizzato `httpd.conf` per confermare la direttiva che abilita lo sfruttamento tramite `php-cgi.exe`.