
إثبات مفهوم (PoC) لثغرة أمنية: اجتياز مسار محتمل مع تهيئات محددة، إذا تم تمكين `mod_dirlisting`، وهو ليس الإعداد الافتراضي، فسيؤدي ذلك إلى عرض محتويات الدليل الموجود أعلى الاسم المستعار (alias)..
[mod_alias] أمان: اجتياز مسار محتمل مع إعدادات محددة
الأمان: اجتياز مسار محتمل لدليل واحد فوق الاسم المستعار
الهدف مع إعداد mod_alias محدد حيث الاسم المستعار المطابق
لا ينتهي بـ /، ولكن مسار نظام الملفات للاسم المستعار الهدف ينتهي بـ /.
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
إذا تم تمرير عنوان URL خبيث "/img../"، فسيكون الطلب
للدليل "/srv/www/hosts/HOSTNAME/images/../" والذي سيتم حله
إلى "/srv/www/hosts/HOSTNAME/". إذا تم تمكين mod_dirlisting، وهو
غير مفعّل افتراضيًا، فسيؤدي ذلك إلى سرد محتويات
الدليل الموجود فوق الاسم المستعار. قد يحاول المهاجم أيضًا الوصول مباشرةً
إلى الملفات في أي مكان ضمن هذا المسار، وهو مستوى واحد فوق
المسار المستعار المقصود.
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
يمكنك التواصل معي بحرية عبر Keybase لأي تفاصيل.