CVE
CVE-2024-4577
Argument Injection in PHP-CGI
Exploitation IoCs 2
Filename wget.sh
IP 91[.]92[.]40[.]118
MITRE ATT&CK TTPs 13
T1003 T1018 T1021.004 T1027 T1048 T1057 T1059.001 T1071.001 T1078 T1083 T1133 T1210 T1496
OS Credential Dumping
Credential Access
Remote System Discovery
Discovery
SSH
Lateral Movement
Obfuscated Files or Information
Defense Evasion
Exfiltration Over Alternative Protocol
Exfiltration
Process Discovery
Discovery
PowerShell
Execution
Web Protocols
Command And Control
Valid Accounts
Defense Evasion
File and Directory Discovery
Discovery
External Remote Services
Persistence
Exploitation of Remote Services
Lateral Movement
Resource Hijacking
Impact