
Python-Exploit für Apache 2.4.49 Path Traversal und RCE (CVE-2021-41773), der manipulierte Anfragen sendet, um beliebige Befehle auf verwundbaren Servern auszuführen.
Diese Schwachstelle betrifft Versionen des Apache HTTP Server 2.4.49. Ein Fehler in der Pfadvalidierung ermöglicht es entfernten Angreifern, einen Pfadverzeichnisüberschreitung (Path Traversal) durchzuführen, indem sie Sequenzen wie .%2e/ verwenden, um auf Pfade außerhalb des konfigurierten Stammverzeichnisses zuzugreifen.
Wenn das Modul mod_cgi aktiviert ist, kann ein Angreifer durch das Senden speziell gestalteter Anfragen an eine CGI-Datei beliebige Befehle ausführen. Dies ermöglicht eine Remotecodeausführung (RCE).
mod_cgi aktiviertDieses Skript ermöglicht es, die Schwachstelle auszunutzen, indem es Remote-Befehle an den betroffenen Server sendet.
curl installiertpython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"