日韩欧美一区二区三区四区_国产精品一区免费在线观看 _成人三级在线_亚洲欧美国产一本综合首页

網絡事件解讀(2):CVE-2024-4577漏洞之PHP-CGI安全事件

發表日期:2024/09/14 瀏覽次數:

前段時間新出現一個攻擊范圍很廣的漏洞,一些XAMPP服務器受到攻擊。這個攻擊事件是怎么發生的呢?背后的原因以及技術細節是什么呢?本文帶領大家透過這次PHP CGI攻擊事件了解網絡攻擊的背后真相以及相關原理。


1.     常見Web漏洞

Web安全漏洞是Web應用中的一些安全缺陷,可能導致黑客利用來進行一些惡意的網絡活動。常見的安全漏洞有:


SQL注入漏洞

通過將惡意的SQL代碼插入到應用程序處理的SQL語句中,導致攻擊者可以修改數據庫查詢,從而讀取,修改或者刪除數據。

跨站腳本(XSS)漏洞

跨站腳本漏洞是客戶端代碼注入攻擊,利用Web應用程序對用戶輸入檢查不足的漏洞,將惡意腳本注入到網頁中。當用戶訪問該網頁時候,惡意腳本在用戶的瀏覽器端執行,從而竊取用戶數據。

弱口令漏洞

弱口令漏洞是通常設置容易被別人猜測或被破解工具破解的口令,從而導致泄露敏感信息。

跨站請求偽造(Cross-Site Request Forgery, CSRF

攻擊者功過偽裝成合法用戶發送惡意請求到Web應用,已到達非法授權操作的目的。

目錄遍歷漏洞

目錄遍歷漏洞允許攻擊者通過URL中的特殊字符訪問未授權的目錄和文件,導致敏感信息泄露或系統文件被篡改。

RCE漏洞

RCE漏洞即遠程代碼執行(Remote Code Execution)漏洞,是軟件缺陷導致攻擊者可以在后臺服務器并在上面執行任意代碼。

RCE漏洞是指Web開發中,開發人員使用了一些特殊函數,這些函數以一些字符串作為輸入,功能是將輸入的字符串當做代碼或者命令來執行。當攻擊者可以控制這些函數的輸入時,就產生了RCE漏洞。正如本文接下來要介紹的PHP-CGI漏洞就是這種安全漏洞。


2.     PHP-CGI安全事件

時間:20246

目標:  使用PHP-CGIWeb服務器

結果:  Web服務器受到黑客攻擊,所有的文件都被加密鎖住,黑客在服務器目錄下留下勒索文件Read_Me.html,打開后內容如下:

1.png

3.     CVE-2024-4577漏洞

本次攻擊事件是黑客使用locked勒索病毒,通過利用XAMPPPHP-CGI模式下在六月公布的遠程代碼執行漏洞CVE-2024-4577后對使用低版本的PHP Web服務器發起的典型Day1攻擊。

該漏洞是由DEVCORE團隊發現,PHP-CGI在設計實現時未能考慮Windows平臺的Best-Fit字符編碼轉換特性,使得黑客可以構造特定的請求,繞過安全機制,從而直接在遠程服務器上任意執行代碼。當前主要影響特定語系設置的Windows系統,包括簡體中文(936),繁體中文(950)以及日文(932), 影響的PHP版本包括PHP8.3(<8.3.8)/PHP8.2(<8.2.20)/PHP8.1(<8.1.29)以及其他可能低于PHP8或者已經不維護的版本。


漏洞背景原理

1) PHP CGI

CGI (Common Gateway Interface通用網關接口是通用網關協議,可以將客戶端請求傳給其他程序(如PHP),收集程序的輸出再返回給客戶端。PHP-CGI是用于Web服務器和PHP代碼之間的通信,通常用于PHP 5.x版本。也正是在PHP-CGI模式下爆出了CVE-2012-1823這個安全缺陷。


2) CVE-2012-1823漏洞

2.png
該漏洞不能正確處理缺少=(等號)字符的查詢字符串。根據RFC3875規范,如果查詢字符串缺少未解碼的等號,那么整個查詢字符串應當被視為CGI參數進行傳遞,這給攻擊者帶了注入非法命令行參數的機會,攻擊者可以通過在查詢字符串中添加命令行選項來執行任意代碼。

PHP-CGI的命令行參數如下圖所示:
3.png

那么攻擊者如果利用上述參數去構造RCE攻擊呢?他們需要利用以下參數和配置:

a. -d選項該參數可以通過修改ini條目更改php配置。

b. allow_url_include設置它為on,可以開啟php://inputphp代碼發到服務器并執行。

c. auto_prepend_file指定每個php腳本執行前自動包含的文件,它是全局的,對所有腳本生效。


通過上述參數和配置就可以構造出如下攻擊url:
123.png

攻擊者只需要將自己的php惡意代碼構造到http內容中,就可以發送到服務器上并被執行從而達到攻擊的目的。


3Windows ‘Best-Fit’編碼

PHP后來對上述的CVE-2012-1823漏洞做了修復,只要匹配到上傳參數中沒有=(等號)且第一個字符是-的話,則不會去執行并解析命令行。

Windows ‘Best-Fit’編碼給黑客繞過了這個修復的機會。


Windows系統使用代碼也來支持不同語言和區域的字符編碼,如簡體中文使用代碼頁936來映射字符和計算機的數值。如果用戶輸入了代碼頁中不支持的字符,為了能繼續運行,不能因為無法識別字符而崩潰,Windows使用了Best-Fit這種兼容機制,采用最接近的字符來替換無法識別的字符。

bestfit936顯示如下的映射部分截取圖所示。
123.png

CVE-2024-4577利用了WindowsBest-Fit編碼,使用%ad來替代之前查詢字符串中的- 則可以繞過之前CVE-2012-1833修復中對-的檢測,而Windows在解析的時候,給轉化成-了,從而又重新完成了命令的執行。這也是本次CVE-2024-4577漏洞的根本原因。


新的RCE攻擊的url格式則被構造如下所示:

123.png

4.     CyberFlood漏洞庫抓包示例

PHP CGI安全漏洞公布后,CyberFloodTestCloud漏洞庫中也迅速更新了此漏洞,我們可以利用測試平臺抓包看一下該漏洞的具體信息。  


漏洞的信息描述:
123.png
把漏洞加入CTA測試模板運行后,抓包可以看到Post的構造的URL跟前文一致
123.png

5.  解決方案建議

對于此次安全漏洞,推薦如下一些應對措施但不限于:

  •     升級到最新的版本,目前官方已經發布了PHP版本的更新,修復了漏洞。

  •     加強Web服務器的安全配置,例如限制訪問,使用防火墻規則等。

  •     使用Web應用防火墻(WAF)來增強防護。

  •     建立良好的備份策略,以便在遭受攻擊時快速恢復。

     

本  期為大家介紹了CVE-2024-4577 PHP-CGI漏洞的相關知識及原理,后續我們可以繼續探討一些相關熱點安全問題,歡迎大家關注思博倫技術公眾號。



關鍵字:  漏洞,Web安全,PHP,網絡安全,CVE,CyberFlood,RCE,遠程代碼執行漏洞,TestCloud,病毒



日韩欧美一区二区三区四区_国产精品一区免费在线观看 _成人三级在线_亚洲欧美国产一本综合首页
蜜臀91精品一区二区三区| 久久激情网站| 欧美一区日本一区韩国一区| 另类综合日韩欧美亚洲| 国产乱子伦一区二区三区国色天香| 亚洲人成免费| 另类亚洲自拍| 国产一区二区三区在线观看免费视频| 中文亚洲欧美| 欧美精品日韩三级| 91久久午夜| 久久只有精品| 国内精品伊人久久久久av一坑| 亚洲视频1区| 欧美日韩八区| 91久久国产精品91久久性色| 久久久噜噜噜久久久| 国产精品一区二区男女羞羞无遮挡| 99ri日韩精品视频| 欧美顶级艳妇交换群宴| 在线观看不卡| 久久久精品一品道一区| 国产精品制服诱惑| 亚洲一区中文| 欧美三级午夜理伦三级中文幕| 亚洲免费观看| 欧美美女福利视频| 亚洲毛片播放| 欧美精品乱人伦久久久久久 | 欧美1区2区3区| 极品尤物av久久免费看| 久久九九精品99国产精品| 国产日韩欧美精品在线| 亚洲欧美日韩国产一区二区| 国产精品久久久久久亚洲毛片| 亚洲午夜久久久久久久久电影院| 欧美色图五月天| 在线视频亚洲| 国产精品卡一卡二卡三| 亚洲一区二区综合| 国产精品免费久久久久久| 亚洲影视九九影院在线观看| 国产精品久久久久久久久久久久久 | 欧美色视频一区| 一区二区免费在线播放| 欧美黑人一区二区三区| 亚洲精选国产| 欧美日韩免费在线观看| 亚洲图片欧美一区| 国产精品一香蕉国产线看观看| 亚洲欧美在线免费观看| 国产精品亚洲人在线观看| 午夜日韩av| 国产综合久久| 免费91麻豆精品国产自产在线观看| 亚洲第一精品夜夜躁人人爽 | 亚洲一区自拍| 国产在线国偷精品产拍免费yy| 久久欧美肥婆一二区| 亚洲国产乱码最新视频| 欧美精品激情| 99国产精品国产精品久久| 国产精品国产自产拍高清av| 欧美一级成年大片在线观看| 狠狠色综合网站久久久久久久| 免费黄网站欧美| 一区二区日本视频| 国产精品免费一区二区三区在线观看 | 这里只有视频精品| 国产欧美一区二区三区沐欲| 久久国产精品久久久久久| 亚洲第一网站免费视频| 欧美精品一区三区在线观看| 亚洲午夜精品一区二区三区他趣 | 欧美精品 日韩| 亚洲综合激情| 一区二区在线免费观看| 牛人盗摄一区二区三区视频| 亚洲最新中文字幕| 国产视频欧美视频| 欧美xxx成人| 亚洲一区二区免费看| 国内精品久久久久久 | 亚洲综合日韩在线| 一区一区视频| 欧美揉bbbbb揉bbbbb| 欧美在线观看一二区| 亚洲韩日在线| 国产精品手机视频| 免播放器亚洲一区| 亚洲女人天堂成人av在线| 国内精品免费在线观看| 欧美α欧美αv大片| 亚洲精品一区在线| 国产日韩欧美日韩大片| 欧美激情性爽国产精品17p| 午夜精品福利在线观看| 亚洲国内精品| 国产精品萝li| 欧美激情日韩| 久久黄金**| 亚洲一区二区日本| 亚洲国产二区| 国产精品你懂的在线| 欧美成人午夜剧场免费观看| 亚洲在线一区二区三区| 亚洲国产免费| 国产一区二区在线观看免费播放| 欧美人妖在线观看| 久久精品一二三| 亚洲影院色在线观看免费| 亚洲国产欧美在线| 国产一区二区三区成人欧美日韩在线观看 | 欧美日韩在线三区| 麻豆精品传媒视频| 香蕉国产精品偷在线观看不卡| 9色porny自拍视频一区二区| 一区二区三区在线视频观看| 国产精品国产三级国产普通话99 | 久久久青草婷婷精品综合日韩 | 亚洲精品日日夜夜| 黄色成人免费网站| 国产精品视频一区二区三区 | 亚洲欧美日韩精品久久亚洲区| 亚洲人成网站999久久久综合| 国产亚洲欧美激情| 国产精品激情av在线播放| 欧美成人伊人久久综合网| 久久国产加勒比精品无码| 亚洲一区二区伦理| 一本到高清视频免费精品| 亚洲国产精品久久久久久女王| 国产婷婷色一区二区三区| 欧美日韩亚洲在线| 欧美高清视频在线播放| 久久一区二区视频| 久久精品视频导航| 欧美一区二区三区四区视频| 亚洲午夜激情网站| 一区二区三区日韩精品| 亚洲日本一区二区三区| 亚洲第一精品夜夜躁人人躁| 国产午夜精品一区二区三区视频 | 国产精品综合色区在线观看| 国产精品久久久久aaaa| 欧美性jizz18性欧美| 国产精品色婷婷久久58| 国产欧美一区二区精品婷婷| 国产在线欧美| 亚洲成人在线网| 亚洲精品国久久99热| 日韩写真视频在线观看| 宅男精品导航| 欧美一激情一区二区三区| 久久精品最新地址| 美女精品网站| 欧美日本一区二区视频在线观看 | 欧美电影打屁股sp| 欧美日韩国产综合一区二区| 欧美午夜影院| 国产丝袜一区二区三区| 激情欧美丁香| 亚洲精品专区| 亚洲欧美日韩国产成人精品影院| 欧美一区精品| 蜜桃精品一区二区三区| 欧美日韩成人在线播放| 国产精品国产三级国产aⅴ9色| 国产亚洲日本欧美韩国| 亚洲高清在线视频| 在线视频日韩精品| 欧美一区二区三区免费大片| 久久亚洲综合色| 欧美日韩国产亚洲一区| 国产精品资源在线观看| 雨宫琴音一区二区在线| 日韩视频在线观看免费| 午夜精品在线视频| 免费h精品视频在线播放| 欧美日韩一区二区三区四区在线观看 | 亚洲第一主播视频| 99这里只有精品| 欧美中文在线观看| 欧美激情久久久| 国产精品永久入口久久久| 亚洲第一免费播放区| 亚洲一区亚洲二区| 麻豆精品在线视频| 国产精品伦一区| 最新日韩欧美| 欧美亚洲免费电影| 欧美金8天国| 国产一二三精品| 一本色道久久综合亚洲91| 久久久九九九九| 欧美午夜在线视频| 在线色欧美三级视频| 亚洲私人影院| 麻豆精品视频在线观看| 国产精品久久久久影院色老大 | 一本不卡影院| 久热精品视频| 国产精品色婷婷久久58| 亚洲欧洲日产国码二区|