
Доставка PHP RCE (CVE-2024-4577) на серверы локальной сети
CVE-2024-4577 с DNS-ребндингом для достижения удаленного выполнения кода на внутренней сетевой инфраструктуре непосредственно через веб-браузер жертвы. Обходя Same-Origin Policy (SOP) и эксплуатируя уязвимые экземпляры PHP-CGI, работающие на локальных серверах XAMPP, внутренних средах разработки или корпоративных сетях, эта атака обеспечивает полное выполнение кода на системах, которые никогда не предназначались для доступа из интернета.Зарегистрируйтесь на duckdns
Создайте поддомен (например, example.duckdns.org)
Запишите ваш токен DuckDNS из панели управления
Настройте server.py:
DUCKDNS_DOMAIN = "your-subdomain" # Your DuckDNS subdomain
DUCKDNS_TOKEN = "your-token-here" # Your DuckDNS token
Чтобы настроить собственный пейлоад, найдите эту строку в client.html и замените её на ваш пейлоад.
const payload = `<?php system('calc');?>;echo 1337; die;`;
Также вы можете изменить список IP-адресов. Как мы объяснили в статье, если вы хотите реализовать сканирование внутренней сети, вы можете использовать фрагмент JavaScript, который я там показал. В этом PoC я буду использовать предопределенный список распространенных IP-адресов, чтобы все было просто и быстро
https://github.com/user-attachments/assets/90abef27-28d0-4473-88e9-5e285a5cc667