
نص استغلال بايثون لخادم Apache HTTP إصدار 2.4.49 لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد (CVE-2021-41773). يُرسل طلبات مُعدة لتنفيذ أوامر عشوائية عبر mod_cgi.
تؤثر هذه الثغرة الأمنية على إصدارات Apache HTTP Server 2.4.49. يؤدي خطأ في التحقق من المسار إلى تمكين المهاجمين عن بعد من تنفيذ تجاوز المسار (Path Traversal) باستخدام تسلسلات مثل .%2e/ للوصول إلى مسارات خارج الدليل الجذر المكوّن.
عندما تكون وحدة mod_cgi مفعلة، يمكن للمهاجم تنفيذ أوامر اعتباطية عن طريق إرسال طلبات مصممة خصيصًا إلى ملف CGI. يتيح ذلك تنفيذ التعليمات البرمجية عن بعد (RCE).
mod_cgiيتيح هذا السكريبت استغلال الثغرة عن طريق إرسال أوامر عن بعد إلى الخادم المتأثر.
curlpython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"