
Consegna di RCE PHP (CVE-2024-4577) ai Server della Rete Locale
CVE-2024-4577 con il DNS rebinding per ottenere l'esecuzione remota di codice sull'infrastruttura di rete interna direttamente tramite il browser della vittima. Bypassando la Same-Origin Policy (SOP) e sfruttando istanze vulnerabili di PHP-CGI in esecuzione su server XAMPP locali, ambienti di sviluppo interni o reti aziendali, questo attacco consente l'esecuzione completa di codice su sistemi mai destinati ad essere esposti a Internet.Registrati su duckdns
Crea un sottodominio (es., example.duckdns.org)
Prendi nota del tuo token DuckDNS dal pannello di controllo
Configura server.py:
PUBLIC_IP = "YOUR_PUBLIC_IP" # Your server's public IP
DUCKDNS_DOMAIN = "your-subdomain" # Your DuckDNS subdomain
DUCKDNS_TOKEN = "your-token-here" # Your DuckDNS token
Per configurare un payload personalizzato, individua questa riga in client.html e sostituiscila con il tuo payload.
const payload = `<?php system('calc');?>;echo 1337; die;`;
Inoltre, puoi modificare la lista di IP. Come spiegato nell'articolo, se vuoi implementare la scansione della rete interna, puoi usare lo snippet JavaScript che ho mostrato lì. In questa PoC, userò una lista predefinita di IP comuni per mantenerla semplice e veloce.
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667