
로컬 네트워크 서버에 PHP RCE(CVE-2024-4577) 전달
CVE-2024-4577을 DNS 리바인딩과 연결하여 피해자의 웹 브라우저를 통해 내부 네트워크 인프라에서 직접 원격 코드 실행을 달성할 수 있는 방법을 시연합니다. Same-Origin Policy (SOP)를 우회하고 로컬 XAMPP 서버, 내부 개발 환경 또는 기업 네트워크에서 실행 중인 취약한 PHP-CGI 인스턴스를 악용함으로써, 이 공격은 인터넷에 노출될 의도가 전혀 없던 시스템에서 완전한 코드 실행을 가능하게 합니다.duckdns에 가입하세요
서브도메인을 생성하세요 (예: example.duckdns.org)
대시보드에서 DuckDNS 토큰을 확인하세요
server.py를 구성하세요:
DUCKDNS_DOMAIN = "your-subdomain" # DuckDNS 서브도메인
DUCKDNS_TOKEN = "your-token-here" # DuckDNS 토큰
사용자 정의 페이로드를 구성하려면 client.html에서 다음 줄을 찾아 페이로드로 교체하세요.
const payload = `<?php system('calc');?>;echo 1337; die;`;
또한 IP 목록을 수정할 수 있습니다. 기사에서 설명했듯이 내부 네트워크 스캔을 구현하려면 거기에 제시한 JavaScript 스니펫을 사용할 수 있습니다. 이 PoC에서는 단순성과 속도를 위해 일반적인 IP의 사전 정의된 목록을 사용하겠습니다.
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667