
Livraison de RCE PHP (CVE-2024-4577) aux serveurs du réseau local
CVE-2024-4577 d'Orange Tsai avec un DNS rebinding pour exécuter du code à distance sur l'infrastructure réseau interne directement via le navigateur web de la victime. En contournant la Same-Origin Policy (SOP) et en exploitant des instances vulnérables de PHP-CGI exécutées sur des serveurs XAMPP locaux, des environnements de développement internes ou des réseaux d'entreprise, cette attaque permet une exécution complète de code sur des systèmes jamais destinés à être exposés sur Internet.Inscrivez-vous sur duckdns
Créez un sous-domaine (par exemple, example.duckdns.org)
Notez votre token DuckDNS depuis le tableau de bord
Configurez server.py :
DUCKDNS_DOMAIN = "your-subdomain" # Your DuckDNS subdomain
DUCKDNS_TOKEN = "your-token-here" # Your DuckDNS token
pour configurer un payload personnalisé, repérez cette ligne dans client.html et remplacez-la par votre payload.
const payload = `<?php system('calc');?>;echo 1337; die;`;
De plus, vous pouvez modifier la liste des adresses IP. Comme expliqué dans l'article, si vous souhaitez implémenter un scan du réseau interne, vous pouvez utiliser l'extrait JavaScript que j'y ai montré. Dans cette PoC, j'utiliserai une liste prédéfinie d'adresses IP courantes pour que ce soit simple et rapide
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667