
CVE-2024-41570 기반 확장 익스플로잇
이 SSRF-RCE 체인은 chebuya의 CVE-2024-41570 SSRF POC와 IncludeSecurity의 Havoc Auth RCE에서 영감을 받았습니다. 두 익스플로잇 모두 훌륭하고 정교하게 제작되었으니, 이 제작자분들의 노고에 감사를 표합니다!
SSRF 취약점은 데몬 에이전트 등록 및 체크인을 위조하여 팀서버에 TCP 소켓을 열고 해당 소켓에서 데이터를 읽고 쓰는 방식으로 작동합니다. RCE 취약점은 Havoc의 Payload 생성 과정의 결함을 악용하여 Service-Name 내에 필터링되지 않은 코드를 주입함으로써, 인증된 사용자가 팀서버에서 시스템 명령을 실행할 수 있게 합니다.
팀서버의 웹소켓 포트가 외부에 공개되어 있지 않은 경우, SSRF를 통해 닫혀 있거나 필터링된 팀서버 포트로 푸시할 수 있는 WebSocket 프레임을 생성하는 함수를 만들 수 있습니다.
Hackers (1995) - Hack The Planet!