
CVE-2024-38475に対する概念実証エクスプロイト。Apache HTTPサーバーのmod_rewriteにおける不適切なエスケープを標的とし、URLからファイルシステムへのマッピングを可能にすることで、コード実行やソースコード漏洩を引き起こす。
Credit: すべてのクレジットはこの方に帰属します: https://blog.orange.tw/ および https://x.com/orange_8361 私が行ったのは、彼の研究に基づいたPoCスクリプトを作成しただけです。
Introduction : Apache HTTP Server 2.4.59 以前における mod_rewrite の出力のエスケープ処理の不備により、攻撃者はURLをサーバーが提供を許可しているが、意図的に/直接的にどのURLからも到達できないファイルシステムの場所にマッピングできる可能性があります。その結果、コード実行やソースコードの開示が発生する可能性があります。置換の最初のセグメントとしてバックリファレンスまたは変数を使用するサーバーコンテキストでの置換が影響を受けます。この変更により、一部の安全でないRewriteRulesは機能しなくなり、リライトフラグ "UnsafePrefixStat" を使用して、置換が適切に制約されていることを確認した上で元の動作に戻すことができます。
このツールの開発に使用したワードリストを使い続けることを強くお勧めします。このツール自体は開発中のものであり、ファイルやディレクトリのURL処理のために修正が必要になる可能性があります。私は自分のシステムで脆弱性の開発とテストを行う際に raft-medium-files.txt と raft-medium-directories.txt を使用しました。