
CVE-2024-38475 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Apache HTTP Server mod_rewrite के अनुचित एस्केपिंग को लक्षित करता है, जो कोड निष्पादन या स्रोत कोड प्रकटीकरण के लिए URL-से-फाइलसिस्टम मैपिंग सक्षम करता है।
Credit: सारा श्रेय इस व्यक्ति को जाता है: https://blog.orange.tw/ और https://x.com/orange_8361 मैंने केवल उनके शोध से एक POC script बनाई है।
Introduction : Apache HTTP Server 2.4.59 और इससे पहले के संस्करणों में mod_rewrite में आउटपुट का अनुचित एस्केपिंग एक हमलावर को URL को फ़ाइलसिस्टम स्थानों पर मैप करने की अनुमति देता है जो सर्वर द्वारा प्रस्तुत करने की अनुमति है लेकिन किसी भी URL द्वारा जानबूझकर/सीधे पहुंच योग्य नहीं हैं, जिसके परिणामस्वरूप कोड निष्पादन या स्रोत कोड प्रकटीकरण होता है। सर्वर संदर्भ में प्रतिस्थापन जो प्रतिस्थापन के पहले खंड के रूप में बैकरेफरेंस या वेरिएबल का उपयोग करते हैं, प्रभावित होते हैं। कुछ असुरक्षित RewriteRules इस परिवर्तन से टूट जाएंगी और rewrite फ़्लैग "UnsafePrefixStat" का उपयोग यह सुनिश्चित करने के बाद फिर से ऑप्ट-इन करने के लिए किया जा सकता है कि प्रतिस्थापन उचित रूप से विवश है।
मैं अत्यधिक अनुशंसा करता हूँ कि आप उन्हीं वर्डलिस्ट का उपयोग करें जिनका मैंने इस उपकरण को विकसित करते समय उपयोग किया था। यह उपकरण स्वयं विकासाधीन है, और फ़ाइलों और निर्देशिकाओं के URL हैंडलिंग के कारण इसमें संशोधन की आवश्यकता हो सकती है। मैंने अपने स्वयं के सिस्टम पर भेद्यता का विकास और परीक्षण करते समय raft-medium-files.txt और raft-medium-directories.txt का उपयोग किया है।