
स्थानीय नेटवर्क सर्वरों पर PHP RCE (CVE-2024-4577) वितरित करना
CVE-2024-4577 को DNS रीबाइंडिंग के साथ जोड़कर सीधे पीड़ित के वेब ब्राउज़र के माध्यम से आंतरिक नेटवर्क बुनियादी ढांचे पर रिमोट कोड निष्पादन प्राप्त कर सकता है। समान-मूल नीति (SOP) को दरकिनार करके और स्थानीय XAMPP सर्वर, आंतरिक विकास वातावरण, या कॉर्पोरेट नेटवर्क पर चल रहे कमजोर PHP-CGI इंस्टेंस का शोषण करके, यह हमला उन प्रणालियों पर पूर्ण कोड निष्पादन सक्षम करता है जिन्हें कभी इंटरनेट पर उजागर करने का इरादा नहीं था।duckdns पर पंजीकरण करें
एक उपडोमेन बनाएं (जैसे, example.duckdns.org)
डैशबोर्ड से अपना DuckDNS टोकन नोट करें
server.py कॉन्फ़िगर करें:
DUCKDNS_DOMAIN = "your-subdomain" # आपका DuckDNS उपडोमेन
DUCKDNS_TOKEN = "your-token-here" # आपका DuckDNS टोकन
कस्टम पेलोड कॉन्फ़िगर करने के लिए, client.html में इस पंक्ति को ढूंढें और इसे अपने पेलोड से बदलें।
const payload = `<?php system('calc');?>;echo 1337; die;`;
साथ ही, आप IP की सूची को संशोधित कर सकते हैं। जैसा कि हमने लेख में समझाया, यदि आप आंतरिक नेटवर्क स्कैनिंग लागू करना चाहते हैं, तो आप वहाँ दिखाए गए JavaScript स्निपेट का उपयोग कर सकते हैं। इस PoC में, मैं इसे सरल और तेज़ रखने के लिए सामान्य IP की एक पूर्वनिर्धारित सूची का उपयोग करूँगा
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667