Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

PHP-CGI RCE via BestFit! - CVE-2024-4577

Автор: hexdump

Загружено: 2025-01-12

Просмотров: 1827

Описание:

Hi there,

In this video we take a look at CVE-2024-4577, a vulnerability discovered by the joint research of Orange Tsai and splitline.

The vulnerability affects windows OS, and particulary instaces of Apache that support PHP-CGI. It allows attackers to obtain RCE by introducing arbitrary arguments to the executable being called.

The vulnerability makes use of "BestFit", a character conversion mechanism implemented in Windows that handles situation where UTF-16 characters need to be converted into ANSI characters.

Specifically, the vulnerability affect windows OS configuration that run with specific ANSI code pages, such as the Japanese code page. This is because during the attack the UTF-16 payload of the user is transformed into an ANSI bytes, and this transformation depends on the ANSI code page currently running in the system

During the video, the vulnerability is discussed and analyzed, and a vulnerable testbed with a PoC is showcased in order to understand how to exploit the vulnerability.

Thank you for watching, subscribe, share this video with like minded people, and leave some feedback in the comments!

-------------------------

TIMESTAMP

00:00 Introduction
03:00 Reading the Advisory
07:20 Vulnerable testbed and PoC
11:40 Understanding WorstFit
20:25 CVE-2024-4577
23:40 Payload analysis

-------------------------

REFERENCES

Material: https://github.com/LeonardoE95/yt-en/...
Advisory: https://nvd.nist.gov/vuln/detail/cve-...
Blog post from Orange: https://blog.orange.tw/posts/2025-01-...
Slides from Orange: https://worst.fit/assets/EU-24-Tsai-W...

-------------------------

CONTACTS

Blog: https://blog.leonardotamiano.xyz/
Github: https://github.com/LeonardoE95?tab=re...
Support: https://www.paypal.com/donate/?hosted...

PHP-CGI RCE via BestFit! - CVE-2024-4577

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

I Built the Same App in ALL Versions of PHP (1995-2025)

I Built the Same App in ALL Versions of PHP (1995-2025)

Neva's Python Pytorch AI Predictions of User Clicks

Neva's Python Pytorch AI Predictions of User Clicks

Как быстро собирать embedded-код и заливать его на любую dev-плату • C • Live coding

Как быстро собирать embedded-код и заливать его на любую dev-плату • C • Live coding

Apache Tomcat Race Condition To RCE - CVE-2024-50379

Apache Tomcat Race Condition To RCE - CVE-2024-50379

Как устроен PHP 🐘: фундаментальное знание для инженеров

Как устроен PHP 🐘: фундаментальное знание для инженеров

Metaspoit vs Defender! Обходим защиту Windows. Разбираем CTF машину на платформе aclabs.pro

Metaspoit vs Defender! Обходим защиту Windows. Разбираем CTF машину на платформе aclabs.pro

this SSH exploit is absolutely wild

this SSH exploit is absolutely wild

Война завершается / НАТО вступает в бой / Атака на остров

Война завершается / НАТО вступает в бой / Атака на остров

this is a warning to anyone using php

this is a warning to anyone using php

"BEST C++ CODE ever written" // Code Review

Основы разработки вредоносных программ: создание вашего первого ВРЕДОНОСНОГО ПО

Основы разработки вредоносных программ: создание вашего первого ВРЕДОНОСНОГО ПО

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

All PHP Applications are Vulnerable

All PHP Applications are Vulnerable

2026: Куда катимся? // Александр Батов. Что делать?

2026: Куда катимся? // Александр Батов. Что делать?

Как технологии изменили нашу жизнь за 20 лет

Как технологии изменили нашу жизнь за 20 лет

Net-NTLM Hash Leak via ZIP Extraction - CVE-2025-24054

Net-NTLM Hash Leak via ZIP Extraction - CVE-2025-24054

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Запуск нейросетей локально. Генерируем - ВСЁ

Запуск нейросетей локально. Генерируем - ВСЁ

Луаз из будущего. Тест на пригодность

Луаз из будущего. Тест на пригодность

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]