
Entregando PHP RCE (CVE-2024-4577) a los servidores de la red local
CVE-2024-4577 con DNS rebinding para lograr ejecución remota de código en infraestructura de red interna directamente a través del navegador web de la víctima. Al eludir la Política del Mismo Origen (SOP) y explotar instancias vulnerables de PHP-CGI ejecutándose en servidores XAMPP locales, entornos de desarrollo internos o redes corporativas, este ataque permite la ejecución completa de código en sistemas que nunca estuvieron destinados a estar expuestos a Internet.Regístrate en duckdns
Crea un subdominio (p. ej., example.duckdns.org)
Anota tu token de DuckDNS desde el panel de control
Configura server.py:
PUBLIC_IP = "YOUR_PUBLIC_IP" # La IP pública de tu servidor
DUCKDNS_DOMAIN = "your-subdomain" # Tu subdominio de DuckDNS
DUCKDNS_TOKEN = "your-token-here" # Tu token de DuckDNS
Para configurar un payload personalizado, localiza esta línea en client.html y reemplázala con tu payload.
const payload = `<?php system('calc');?>;echo 1337; die;`;
También puedes modificar la lista de IPs. Como explicamos en el artículo, si deseas implementar un escaneo de red interna, puedes usar el fragmento de JavaScript que mostré allí. En esta PoC, usaré una lista predefinida de IPs comunes para mantenerlo simple y rápido.
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667