
تسليم PHP RCE (CVE-2024-4577) إلى خوادم الشبكة المحلية
CVE-2024-4577 وتقنية DNS rebinding لتحقيق تنفيذ عن بُعد للأكواد على البنية التحتية للشبكات الداخلية مباشرةً عبر متصفح الويب الخاص بالضحية. ومن خلال تجاوز سياسة Same-Origin Policy (SOP) واستغلال مثيلات PHP-CGI الضعيفة التي تعمل على local XAMPP servers، أو بيئات التطوير الداخلية، أو شبكات الشركات، يمكّن هذا الهجوم من تنفيذ كامل للأكواد على أنظمة لم يُقصد بها أبدًا أن تكون مكشوفة للإنترنت.سجّل في duckdns
أنشئ نطاقًا فرعيًا (على سبيل المثال: example.duckdns.org)
دوّن رمز DuckDNS الخاص بك من لوحة التحكم
هيّئ server.py:
DUCKDNS_DOMAIN = "your-subdomain" # Your DuckDNS subdomain
DUCKDNS_TOKEN = "your-token-here" # Your DuckDNS token
لتكوين حمولة مخصصة، ابحث عن هذا السطر في client.html واستبدله بحمولتك.
const payload = `<?php system('calc');?>;echo 1337; die;`;
يمكنك أيضًا تعديل قائمة عناوين IP. وكما أوضحنا في المقال، إذا كنت تريد تنفيذ فحص للشبكة الداخلية، يمكنك استخدام مقتطف JavaScript الذي عرضته هناك. في إثبات المفهوم هذا، سأستخدم قائمة معدة مسبقًا من عناوين IP الشائعة للحفاظ على البساطة والسرعة.
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667