
CVE-2024-41570に基づく拡張エクスプロイト
このSSRF-RCEチェーンは、chebuya氏のCVE-2024-41570 SSRF POCとIncludeSecurity氏のHavoc Auth RCEに触発されて作成されました。両方のエクスプロイトは素晴らしく、よく作られています。これらの作成者の努力に感謝の意を表してください!
SSRFの脆弱性は、デーモンエージェントの登録とチェックインを偽装して、チームサーバー上にTCPソケットを開き、そこからデータを読み書きすることで機能します。 RCEの脆弱性は、Havocのペイロード作成における欠陥を悪用し、Service-Name内にコードを注入することで、フィルタリングされていない文字列を利用し、認証済みユーザーがチームサーバー上でシステムコマンドを実行できるようにします。
チームサーバーのWebSocketポートが一般にアクセスできない場合、WebSocketフレームを作成する関数を用意し、SSRFを介してクローズ/フィルタリングされたチームサーバーポートにプッシュすることができます。
Hackers (1995) - Hack The Planet!