
Exploit de prueba de concepto para CVE-2024-38475 dirigido a la escapatoria incorrecta de mod_rewrite en Apache HTTP Server, permitiendo el mapeo de URL a sistema de archivos para ejecución de código o divulgación de código fuente.
Crédito: Todo el crédito a este chico: https://blog.orange.tw/ y https://x.com/orange_8361; todo lo que hice fue crear un script POC basado en su investigación.
Introducción: El escape incorrecto de la salida en mod_rewrite en Apache HTTP Server 2.4.59 y anteriores permite a un atacante asignar URLs a ubicaciones del sistema de archivos que el servidor permite servir pero que no son intencionalmente/directamente accesibles por ninguna URL, lo que resulta en ejecución de código o divulgación de código fuente. Las sustituciones en el contexto del servidor que utilizan referencias inversas o variables como primer segmento de la sustitución se ven afectadas. Algunas RewriteRules inseguras se romperán con este cambio y el indicador de reescritura "UnsafePrefixStat" se puede utilizar para volver a optar por ellas una vez que se garantice que la sustitución está adecuadamente restringida.
Recomiendo encarecidamente mantener las listas de palabras que utilicé al desarrollar esta herramienta. La herramienta en sí está en progreso y podría necesitar modificaciones debido al manejo de URLs de archivos y directorios. Usé raft-medium-files.txt y raft-medium-directories.txt mientras desarrollaba y probaba la vulnerabilidad en mis propios sistemas.