## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BINARYNINJA-CVE-2024-23334
# CVE-2024-23334 μ΅μ€νλ‘μ λ° PoC
μ΄ μ μ₯μλ CVE-2024-23334μ λν κ°λ
μ¦λͺ
(PoC) μ΅μ€νλ‘μμ ν¬ν¨νλ©°, μλ²μ λ―Όκ°ν νμΌμ λ¬΄λ¨ μ‘μΈμ€λ₯Ό νμ©νλ μΉ μ ν리μΌμ΄μ
μ μ·¨μ½μ μ μμ°ν©λλ€. PoCλ λ컀νλ μΉ μλ²μ μ·¨μ½μ μ ν
μ€νΈνκΈ° μν μ΅μ€νλ‘μ μ€ν¬λ¦½νΈλ₯Ό ν¬ν¨ν©λλ€.
## μ μ₯μ ꡬ쑰
root@kitploit:~
.
βββ .gitattributes
βββ .git/
βββ Dockerfile
βββ exploit.py
βββ requirements.txt
βββ server.py
βββ static/
β βββ safe_file.txt
βββ test.log
## νμΌ λ° λλ ν°λ¦¬
* **Dockerfile** : μ·¨μ½ν μΉ μλ²λ₯Ό λΉλ λ° μ€ννκΈ° μν Docker μ€μ νμΌ
* **exploit.py** : μ·¨μ½μ μ μ
μ©νμ¬ μλ²μ λ―Όκ°ν νμΌμ μ κ·Όνλ λ°©λ²μ 보μ¬μ£Όλ μ΅μ€νλ‘μ μ€ν¬λ¦½νΈ
* **server.py** : `aiohttp`λ₯Ό μ¬μ©νμ¬ κ΅¬νλ μ·¨μ½ν μΉ μλ²
* **requirements.txt** : μλ² λ° μ΅μ€νλ‘μ μ€ν¬λ¦½νΈ μ€νμ νμν Python μ’
μμ± λͺ©λ‘
* **static/** : ν©λ²μ μΈ μ μ μ½ν
μΈ λ₯Ό μν μ리 νμμ μν μ νλ μμ ν νμΌμ΄ ν¬ν¨λ λλ ν°λ¦¬
* **test.log** : ν
μ€νΈ μ€ μμ±λ λ‘κ·Έ νμΌ (μμ λ΄μ©, μ΅μ€νλ‘μμ μ€μνμ§ μμ)
## μμνκΈ°
### μ μ 쑰건
* Docker
* Python 3.10+
* `pip` (Python ν¨ν€μ§ μ€μΉ νλ‘κ·Έλ¨)
### μ€μ
1. **μ μ₯μ 볡μ **
root@kitploit:~
git clone https://github.com/binaryninja/CVE-2024-23334.git
cd CVE-2024-23334
2. **λ컀 컨ν
μ΄λ λΉλ λ° μ€ν**
root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
μλ²κ° μμλκ³ `http://localhost:8081`μμ μ κ·Ό κ°λ₯ν©λλ€.
3. **μ΅μ€νλ‘μ μ€ν¬λ¦½νΈ μ€ν**
root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json
μ΄ λͺ
λ Ήμ μ€ν μ€μΈ μλ²μ λν΄ μ΅μ€νλ‘μ μ€ν¬λ¦½νΈλ₯Ό μ€ννλ©°, μμΈν μΆλ ₯κ³Ό κ²°κ³Όλ₯Ό `results.json`μ μ μ₯ν©λλ€.
### Server.py
`server.py` νμΌμ `aiohttp`λ₯Ό μ¬μ©νμ¬ μ·¨μ½ν μΉ μλ²λ₯Ό μ€μ ν©λλ€. μλ²λ μ μ νμΌ λλ ν°λ¦¬λ₯Ό λ
ΈμΆνκ³ κ°λ¨ν ν
μ€νΈ μλ΅μ λ°ννλ μλν¬μΈνΈ `/`λ₯Ό ν¬ν¨ν©λλ€.
### Exploit.py
`exploit.py` μ€ν¬λ¦½νΈλ μ·¨μ½μ μ ν
μ€νΈνκΈ° μν΄ μλ²μ μμ²μ 보λ
λλ€. κ²½λ‘ μ‘°μ κΈ°μ μ μ¬μ©νμ¬ λλ ν°λ¦¬ ꡬ쑰λ₯Ό νμν¨μΌλ‘μ¨ λ€μν λ―Όκ°ν νμΌμ μ κ·Όμ μλν©λλ€. μ±κ³΅μ μΌλ‘ μ κ·Όν νμΌκ³Ό κ·Έ λ΄μ©μ ν¬ν¨ν κ²°κ³Όλ λ‘κ·Έλ‘ κΈ°λ‘λλ©°, μ νμ μΌλ‘ JSON νμΌμ μ μ₯λ©λλ€.
### μμ μ¬μ©λ²
#### λ컀 컨ν
μ΄λ λΉλ λ° μ€ν
root@kitploit:~
docker build -t cve-2024-23334 .
docker run -p 8081:8081 cve-2024-23334
#### μ΅μ€νλ‘μ μ€ν¬λ¦½νΈ μ€ν
root@kitploit:~
python exploit.py -s http://localhost:8081 -v -o results.json
#### μΆλ ₯
μ€ν¬λ¦½νΈλ μ΅μ€νλ‘μ μλ κ²°κ³Όλ₯Ό μ½μμ μΆλ ₯νκ³ μμΈ κ²°κ³Όλ₯Ό `results.json`μ μ μ₯ν©λλ€.
## λΌμ΄μ μ€
μ΄ νλ‘μ νΈλ MIT λΌμ΄μ μ€μ λ°λΌ λΌμ΄μ μ€κ° λΆμ¬λ©λλ€ - μμΈν λ΄μ©μ LICENSE νμΌμ μ°Έμ‘°νμΈμ.
## λ©΄μ±
μ‘°ν
μ΄ μ μ₯μλ κ΅μ‘ λͺ©μ μΌλ‘λ§ μ 곡λ©λλ€. μ¬μ©μ λ°λ₯Έ μ±
μμ λ³ΈμΈμκ² μμ΅λλ€. μ μλ μ΄ μννΈμ¨μ΄μ μ¬μ© λλ μ€μ©μΌλ‘ μΈν μν΄μ λν΄ μ±
μμ μ§μ§ μμ΅λλ€.
## κΈ°μ¬
κΈ°μ¬λ₯Ό νμν©λλ€! λ³κ²½ μ¬νμ λν΄ λ
Όμνλ €λ©΄ ν 리νμ€νΈλ₯Ό μ μΆνκ±°λ μ΄μλ₯Ό μ΄μ΄μ£ΌμΈμ.