
استغلال موسّع استنادًا إلى CVE-2024-41570
سلسلة SSRF-RCE هذه مستوحاة من POC الخاص بـ CVE-2024-41570 SSRF من chebuya و Havoc Auth RCE من IncludeSecurity كلتا الثغرتين مذهلتان ومصممتان بعناية، يرجى تقدير هؤلاء المبدعين على عملهم الشاق!
تعمل ثغرة SSRF عن طريق انتحال تسجيل وكيل (demon agent) وفحوصاته لفتح مقبس TCP على خادم الفريق (teamserver) وقراءة/كتابة البيانات منه. تعمل ثغرة RCE عن طريق استغلال خلل في إنشاء الحمولة (Payload) في Havoc عن طريق حقن كود داخل اسم الخدمة (Service-Name)، وهي سلسلة غير مُصفّاة، مما يسمح لمستخدم مُصادَق بتشغيل أوامر النظام على خادم الفريق.
نظرًا لأن منفذ websocket الخاص بخادم الفريق غير قابل للوصول من الجمهور، يمكننا إنشاء دوال تُنشئ إطارات WebSocket يمكننا دفعها إلى منفذ خادم الفريق المغلق/المُصفّى عبر SSRF.
Hackers (1995) - Hack The Planet!