
ローカルネットワークサーバーへのPHP RCE(CVE-2024-4577)配信
CVE-2024-4577 をDNSリバインディングと連鎖させ、被害者のウェブブラウザを介して内部ネットワークインフラ上でリモートコード実行を達成する方法を示しています。Same-Origin Policy (SOP) をバイパスし、local XAMPP servers 上で動作する脆弱な PHP-CGI インスタンス、内部開発環境、または企業ネットワークを悪用することで、この攻撃はインターネットに公開されることを意図されていないシステム上での完全なコード実行を可能にします。duckdns に登録する
サブドメインを作成する(例: example.duckdns.org)
ダッシュボードからDuckDNSトークンをメモする
server.py を設定する:
DUCKDNS_DOMAIN = "your-subdomain" # Your DuckDNS subdomain
DUCKDNS_TOKEN = "your-token-here" # Your DuckDNS token
カスタムペイロードを設定するには、client.html 内の次の行を見つけて、あなたのペイロードに置き換えてください。
const payload = `<?php system('calc');?>;echo 1337; die;`;
また、IPアドレスのリストを変更することもできます。記事で説明したように、内部ネットワークスキャンを実装したい場合は、そこで示したJavaScriptスニペットを使用できます。このPoCでは、シンプルで高速にするために、一般的なIPアドレスの事前定義リストを使用します。
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667