
CVE-2024-24824에 대한 개념 증명 익스플로잇으로, 취약한 Graylog 배포 환경에서 임의 클래스 로딩 프리미티브를 원격 코드 실행으로 변환할 수 있는 방법을 시연합니다.
이 저장소는 제 발표에서 소개한 개념 증명 익스플로잇을 포함합니다:
JVM에서 임의 클래스 로딩 악용
관심이 있다면 여기에서 시청하세요: Youtube
이 익스플로잇은 CVE-2024-24824(슬라이드의 사소한 오타)를 대상으로 하며, Graylog 버전 2.0.0부터 5.2.3까지에 영향을 주는 임의 클래스 로딩 취약점입니다.
이 연구는 임의 클래스 로딩을 최종 목표로 취급하기보다는, 해당 프리미티브를 남용하여 사용 가능한 JVM 클래스패스를 분석함으로써 점점 더 강력한 익스플로잇 기술을 발견하고 구축하는 방법을 탐구합니다.
공격자가 제어하는 데이터로 임의 클래스를 인스턴스화할 수 있는 능력이 주어졌을 때, 과제는 다음과 같습니다:
그것으로 실제로 무엇을 할 수 있을까?
그 답은 전적으로 대상 애플리케이션의 클래스패스에 존재하는 클래스에 달려 있습니다.
이와 함께 진행된 연구는 임의 클래스 로딩 프리미티브를 다음과 같은 여러 익스플로잇 프리미티브로 변환할 수 있는 방법을 탐구했습니다:
이 저장소는 발표 중 시연된 원격 코드 실행 익스플로잇에 초점을 맞춥니다.
다음은 취약한 인스턴스에서 익스플로잇을 실행한 예상 결과입니다:

exploit/
exploit source
docs/
slides
함께 제공된 발표는 익스플로잇 과정을 처음부터 끝까지 안내합니다:
목표는 단순히 익스플로잇을 제공하는 것이 아니라 익스플로잇 개발 뒤에 있는 사고 과정을 보여주는 것입니다.
이 코드는 교육 목적, 보안 연구 및 승인된 보안 테스트 전용으로 공개됩니다.
소유하거나 명시적 평가 권한이 있는 시스템에서만 테스트하십시오.