
Ausliefern von PHP RCE (CVE-2024-4577) an die lokalen Netzwerkserver
CVE-2024-4577 mit DNS-Rebinding verketten kann, um Remote-Code-Ausführung auf interner Netzwerkinfrastruktur direkt über den Webbrowser des Opfers zu erreichen. Durch Umgehung der Same-Origin Policy (SOP) und Ausnutzung verwundbarer PHP-CGI-Instanzen auf lokalen XAMPP-Servern, internen Entwicklungsumgebungen oder Unternehmensnetzwerken ermöglicht dieser Angriff die vollständige Codeausführung auf Systemen, die niemals für das Internet freigegeben werden sollten.Registrieren Sie sich bei duckdns
Erstellen Sie eine Subdomain (z. B. example.duckdns.org)
Notieren Sie Ihren DuckDNS-Token aus dem Dashboard
Konfigurieren Sie server.py:
DUCKDNS_DOMAIN = "your-subdomain" # Your DuckDNS subdomain
DUCKDNS_TOKEN = "your-token-here" # Your DuckDNS token
Um ein benutzerdefiniertes Payload zu konfigurieren, suchen Sie diese Zeile in client.html und ersetzen Sie sie durch Ihr Payload.
const payload = `<?php system('calc');?>;echo 1337; die;`;
Außerdem können Sie die Liste der IPs ändern. Wie im Artikel erläutert, können Sie, wenn Sie internes Netzwerk-Scanning implementieren möchten, das dort gezeigte JavaScript-Snippet verwenden. In diesem PoC werde ich eine vordefinierte Liste gängiger IPs verwenden, um es einfach und schnell zu halten.
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667