
Preuve de concept d'exploitation pour CVE-2024-38475 ciblant Apache HTTP Server mod_rewrite avec un échappement inapproprié, permettant le mappage URL-vers-système de fichiers pour l'exécution de code ou la divulgation de code source.
Crédit : Tout le crédit revient à ce gars : https://blog.orange.tw/ et https://x.com/orange_8361 ; tout ce que j'ai fait, c'est créer un script POC à partir de ses recherches.
Introduction : Un échappement incorrect de la sortie dans mod_rewrite dans Apache HTTP Server 2.4.59 et versions antérieures permet à un attaquant de mapper des URL vers des emplacements du système de fichiers que le serveur est autorisé à servir mais qui ne sont pas intentionnellement/directement accessibles par une URL, entraînant une exécution de code ou la divulgation de code source. Les substitutions dans le contexte serveur qui utilisent des références arrière ou des variables comme premier segment de la substitution sont concernées. Certaines RewiteRules non sûres seront cassées par ce changement et l'indicateur de réécriture "UnsafePrefixStat" peut être utilisé pour réactiver l'ancien comportement, une fois que l'on s'est assuré que la substitution est correctement contrainte.
Je recommande vivement de vous en tenir aux wordlists que j'ai utilisées lors du développement de cet outil. L'outil lui-même est en cours de développement et pourrait nécessiter des modifications en raison de la gestion des URL des fichiers et des répertoires. J'ai utilisé raft-medium-files.txt et raft-medium-directories.txt pendant le développement et les tests de la vulnérabilité sur mes propres systèmes.