
Entregando PHP RCE (CVE-2024-4577) para os Servidores da Rede Local
CVE-2024-4577 com DNS rebinding para alcançar execução remota de código na infraestrutura de rede interna diretamente através do navegador da vítima. Ao ignorar a Same-Origin Policy (SOP) e explorar instâncias vulneráveis de PHP-CGI em execução em servidores XAMPP locais, ambientes de desenvolvimento internos ou redes corporativas, este ataque permite execução completa de código em sistemas que nunca foram planejados para ficar expostos à internet.Registre-se no duckdns
Crie um subdomínio (exemplo: example.duckdns.org)
Anote seu token DuckDNS do painel de controle
Configure server.py:
PUBLIC_IP = "YOUR_PUBLIC_IP" # Your server's public IP
DUCKDNS_DOMAIN = "your-subdomain" # Your DuckDNS subdomain
DUCKDNS_TOKEN = "your-token-here" # Your DuckDNS token
para configurar um payload personalizado, localize esta linha em client.html e substitua pelo seu payload.
const payload = `<?php system('calc');?>;echo 1337; die;`;
Além disso, você pode modificar a lista de IPs. Como explicamos no artigo, se você quiser implementar varredura de rede interna, pode usar o trecho de JavaScript que mostrei lá. Neste PoC, estarei usando uma lista predefinida de IPs comuns para manter simples e rápido.
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667