
استغلال CVE-2021-41773 و CVE-2021-42013
يركز هذا المستودع على استغلال ثغرتين في Apache HTTPD: CVE-2021-41773 و CVE-2021-42013. تمثل هذه الثغرات (CVEs) ثغرات اجتياز المسار التي قد تؤدي إلى تعيين الملفات وتنفيذ التعليمات البرمجية عن بُعد على خوادم Apache HTTPD. للحصول على معلومات متعمقة حول هذه الثغرات، بما في ذلك العيوب الأساسية والتكوينات الضعيفة والاستغلالات والمزيد، راجع مقال المدونة الشامل هذا: تشريح واستغلال CVE-2021-41773 و CVE-2021-42013.
لاستغلال هذه الثغرات بنجاح، ستحتاج إلى:
للبدء:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
يتكون هذا المستودع من أربعة دلائل متميزة، كل منها مسؤول عن بناء حاوية مختلفة لأغراض الاستغلال:
داخل كل دليل، ستجد ملف Dockerfile لتسهيل إنشاء الحاوية وملف httpd.conf يحتوي على التكوينات الضعيفة المحددة. يهدف هذا المستودع إلى توفير بيئة عملية لفهم ودراسة هذه الثغرات.
يقوم ملف exploit.py بتنفيذ الاستغلال على مرحلتين: