
تجربة CVE-2021-44790

هدف الاستغلال: استغلال ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) لتنفيذ هجوم DOS على الهدف.
الخطوة 1: على جهاز الضحية:
**Apache24/bin** để tiến hành chạy **httpd.exe.**
الخطوة 2: على جهاز المهاجم:


ConnectionResetError104، حيث حدث خطأ برقم محدد، وهو ما يعني "إعادة تعيين الاتصال من النظير". يحدث هذا عادةً عندما يستقبل الخادم البعيد ("النظير") طلب الاتصال الخاص بك ثم يغلق الاتصال فجأة.requestsurllib3، وبالتالي يعتمد عليها لإنشاء اتصال HTTP.urllib3 فتح اتصال وتقديم طلب لكنها تفشل بسبب إعادة تعيين الاتصال.urllib3requestsurllib3 يلتقط الاستثناءات ويعيد طرحها. تحاول المكتبة زيادة عدد مرات إعادة المحاولة للطلب، مما يشير إلى أنها قد تكون مضبوطة على إعادة المحاولة عند الفشل، لكنها تستسلم في النهاية بعد نفاد عدد المحاولات.requestsConnectionError، وهو ملف . هذا استثناء عام يُطرح عند تعذر إجراء اتصال بالخادم، وقد يحدث إذا قام الخادم بإعادة تعيين الاتصال.

الخطوة 3: على جهاز الضحية:
[Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.3221225477. قد يكون هذا خطأً بسبب الوصول إلى منطقة ذاكرة غير صالحة أو خطأ مشابه. يحاول Apache بعد ذلك إعادة تشغيل العملية.
httpd.exe، وهو الملف التنفيذي لخادم Apache HTTP. اسم الوحدة المتعطلة هو MSVCR110.dll11.0.51106.1. رمز الاستثناء هو 0xc0000005، والذي يشير عادةً إلى خطأ انتهاك الوصول. هذا يعني أن البرنامج حاول القراءة أو الكتابة في موقع ذاكرة لم يكن ينبغي له الوصول إليه، وهو سبب شائع لتعطل التطبيقات.
تكوين httpd.conf:
تعديل المسار

تشغيل وحدة Lua

إضافة معالج (Handler) لوحدة Lua

محتوى test.lua ومساره:
