
Эксплойт для проверки концепции для CVE-2024-38475, нацеленный на неправильное экранирование mod_rewrite сервера Apache HTTP, позволяющий сопоставление URL с файловой системой для выполнения кода или раскрытия исходного кода.
Авторство: Вся заслуга этому парню: https://blog.orange.tw/ и https://x.com/orange_8361. Всё, что я сделал — написал POC-скрипт на основе его исследования.
Введение: Неправильное экранирование вывода в mod_rewrite в Apache HTTP Server 2.4.59 и более ранних версиях позволяет злоумышленнику сопоставлять URL с местоположениями в файловой системе, которые разрешено обслуживать серверу, но которые намеренно/напрямую недоступны ни по одному URL, что приводит к выполнению кода или раскрытию исходного кода. Подстановки в контексте сервера, использующие обратные ссылки или переменные в качестве первого сегмента подстановки, подвержены уязвимости. Некоторые небезопасные RewriteRules будут нарушены этим изменением, и флаг перезаписи «UnsafePrefixStat» можно использовать для возврата к старому поведению после обеспечения надлежащего ограничения подстановки.
Настоятельно рекомендую придерживаться списков слов, которые я использовал при разработке этого инструмента. Сам инструмент находится в разработке и может потребовать изменений из-за обработки URL файлов и каталогов. При разработке и тестировании уязвимости на своих собственных системах я использовал raft-medium-files.txt и raft-medium-directories.txt.