Sploitus

Exploit for CVE-2024-4577 CVE-2012-1823 CVE-2024-4577

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN59 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZOMASEC-CVE-2024-4577
# CVE-2024-4577 PoC-эксплойт

![CVE-2024-4577](https://assets.kitploit.com/production/public/readmes/35156/7ab33c2d734100bcb3d93dea765cd8c76397c69ffd9b425fa3d44eaec52aaf4e.png)

## ОписаниС

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит PoC-эксплойт для CVE-2024-4577 β€” критичСской уязвимости, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ всС вСрсии PHP, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ Π² Windows. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄. Ошибка Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ срСду Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ XAMPP, ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½Π½ΡƒΡŽ Π² систСмах Windows. Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ зафиксировали Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ сканированиС Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ этой уязвимости, поэтому Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹ΠΌ организациям ΠΊΡ€Π°ΠΉΠ½Π΅ Π²Π°ΠΆΠ½ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ свои установки PHP.

## Π”Π΅Ρ‚Π°Π»ΠΈ уязвимости

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΈΠ·-Π·Π° ошибки внСдрСния Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², ΡΠ²Π»ΡΡŽΡ‰Π΅ΠΉΡΡ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Π½Π΅ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ исправлСния Π΄Ρ€ΡƒΠ³ΠΎΠΉ уязвимости, Π΄Π°Ρ‚ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ 2012 Π³ΠΎΠ΄ΠΎΠΌ (CVE-2012-1823). Команда Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² PHP упустила ΠΈΠ· Π²ΠΈΠ΄Ρƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Best-Fit прСобразования ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΎΠΊ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Windows, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π­Ρ‚ΠΎ ΡƒΠΏΡƒΡ‰Π΅Π½ΠΈΠ΅ позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… PHP-сСрвСрах посрСдством Π°Ρ‚Π°ΠΊΠΈ с Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ΠΌ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ².

## Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΈ эксплуатации

  1. **PHP Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ CGI:** Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΊΠΎΠ³Π΄Π° PHP настроСн Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ CGI, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² конфигурациях Π²Π΅Π±-сСрвСров.
  2. **ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ PHP-Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊ Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ CGI (XAMPP):** Π Π΅ΠΆΠΈΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для XAMPP, популярной срСды Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ PHP, ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ PHP-Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊ Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ CGI, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ уязвимым для эксплуатации.



## ИспользованиС

  1. УстановитС инструмСнт с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹:

root@kitploit:~
         
         go install -v github.com/zomasec/CVE-2024-4577/cmd/CVE-2024-4577
         

  2. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ инструмСнт со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ Ρ„Π»Π°Π³Π°ΠΌΠΈ:

root@kitploit:~
         
         CVE-2024-4577 -l/-d <hostsFile>/<host> -c <concurrency> -timeout <timeout>
         

     * `-l`: Π€Π°ΠΉΠ», содСрТащий список хостов для сканирования.
     * `-d`: Один хост для сканирования.
     * `-c`: ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… сканирований (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 10).
     * `-timeout`: Π’Π°ΠΉΠΌ-Π°ΡƒΡ‚ запроса Π² сСкундах (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 5).

ΠŸΡ€ΠΈΠΌΠ΅Ρ€:

root@kitploit:~
    
    CVE-2024-4577 -l hosts.txt -c 20 -timeout 10
    

  3. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эти Π΄ΠΎΡ€ΠΊΠΈ: Hunter:`header.server="PHP"` FOFA: `server="PHP"` SHODAN: `server: PHP os:Windows`




* * *

## РСсурсы

  1. Tenable Blog β€” ДоступСн PoC-эксплойт для уязвимости внСдрСния Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² PHP CGI CVE-2024-4577
  2. Duo Decipher β€” Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ PHP CVE-2024-4577