Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2023-25690 — Proof-of-Concept-Exploit für CVE-2023-25690 HTTP Request Smuggling in Apache mod_proxy. Enthält eine Laborumgebung mit Docker, BurpSuite-Walkthrough und Umgehung von Proxy-Zugriffskontrollen, um interne Admin-Endpunkte zu erreichen. | Kitploit
Proof-of-Concept-Exploit für CVE-2023-25690 HTTP Request Smuggling in Apache mod_proxy. Enthält eine Laborumgebung mit Docker, BurpSuite-Walkthrough und Umgehung von Proxy-Zugriffskontrollen, um interne Admin-Endpunkte zu erreichen.
Einige mod_proxy-Konfigurationen auf dem Apache HTTP Server von Version 2.4.0 bis 2.4.55 ermöglichen HTTP-Request-Smuggling-Angriffe (eine Angriffstechnik, die in den Prozess eingreift, mit dem eine Website die von einem oder mehreren Benutzern empfangenen HTTP-Anforderungssequenzen verarbeitet).
Diese Konfigurationen sind betroffen, wenn mod_proxy zusammen mit bestimmten Formen von RewriteRule oder ProxyPassMatch aktiviert ist, bei denen ein entfernter Angreifer diese Schwachstelle ausnutzen kann, um Zugriffskontrollen auf dem Proxy-Server zu umgehen und dadurch unerwünschte URLs an den Ursprungsserver weiterzuleiten.
Diese Schwachstelle ermöglicht es einem Angreifer, auf interne Anwendungen abzuzielen und zuzugreifen, die vom Proxy verborgen werden, was möglicherweise zu unbefugtem Zugriff, Datenlecks oder tiefergehender Ausnutzung des Systems führt.
Experimentelle Durchführung von CVE-2023-25690
Verwendung eines Windows-Rechners als Angreifer
Der Backend-Server und der Proxy-Server werden über Docker auf einer Kali-Linux-Maschine bereitgestellt
Struktur der Lab-Dateien:
Experimentelles Modell
IP-Adresse des Windows 10 Rechners: 192.168.1.177
IP-Adresse des Kali Linux Rechners: 192.168.27.139
IP-Adresse des Backend-Servers: 172.18.0.2
IP-Adresse des Proxy-Servers: 172.18.0.3
Wenn der Windows 10 Rechner auf den Apache HTTP Server zugreift, der auf der Kali-Maschine auf Port 80 gehostet wird, wird der Datenverkehr an Port 80 des Proxy-Servers weitergeleitet und von dort über Port 8080 an den Backend-Server weitergeleitet.
Systemanforderungen
Angreifer-Rechner:
Betriebssystem Windows 10
Installierte Tools: Pycharm, BurpSuite, VScode
Verwendung des Firefox-Browsers mit installierter FoxyProxy-Erweiterung zur Proxy-Konfiguration
Opfer-Rechner:
Installierte Tools und Dienste: Docker, Tcpdump
Konfiguration der Docker-Datei (siehe Anhang)
Ausbeutungsziel: Ausnutzung der Schwachstelle HTTP Request Smuggling, um die Einschränkungen des Proxy-Servers zu umgehen und auf eine versteckte Funktion auf der Seite admin.php zuzugreifen.