
CVE-2024-38475을 대상으로 하는 개념 증명 익스플로잇으로, Apache HTTP Server mod_rewrite의 부적절한 이스케이프 처리로 인해 URL-파일 시스템 매핑이 가능해져 코드 실행 또는 소스 코드 노출을 유발합니다.
출처: 모든 공로는 이 사람에게 있습니다: https://blog.orange.tw/ 및 https://x.com/orange_8361 제가 한 것은 그의 연구를 바탕으로 POC 스크립트를 만든 것뿐입니다.
소개: Apache HTTP Server 2.4.59 및 이전 버전의 mod_rewrite에서 출력 이스케이프 처리가 부적절하여 공격자가 서버에서 제공이 허용되지만 어떤 URL로도 의도적으로/직접 접근할 수 없는 파일 시스템 위치로 URL을 매핑할 수 있으며, 이로 인해 코드 실행 또는 소스 코드 노출이 발생할 수 있습니다. 대체의 첫 번째 세그먼트로 역참조 또는 변수를 사용하는 서버 컨텍스트에서의 대체가 영향을 받습니다. 이 변경으로 인해 일부 안전하지 않은 RewriteRules가 손상될 수 있으며, rewrite 플래그 "UnsafePrefixStat"을 사용하여 대체가 적절히 제한되었는지 확인한 후 다시 옵트인할 수 있습니다.
이 도구를 개발할 때 제가 사용한 워드리스트를 그대로 사용하는 것을 적극 권장합니다. 도구 자체는 작업 진행 중이며, 파일 및 디렉토리의 URL 처리로 인해 수정이 필요할 수 있습니다. 저는 자체 시스템에서 취약점을 개발 및 테스트하는 동안 raft-medium-files.txt와 raft-medium-directories.txt를 사용했습니다.