
PoC für eine Sicherheit: potenzielles Pfad-Traversal mit bestimmten Konfigurationen, wenn `mod_dirlisting` aktiviert wäre, was nicht der Standard ist, würde dies dazu führen, dass der Inhalt des Verzeichnisses oberhalb des Alias aufgelistet wird..
[mod_alias] Sicherheit: potenzieller Pfad-Traversal mit bestimmten Konfigurationen
Sicherheit: potenzieller Pfad-Traversal eines einzelnen Verzeichnisses oberhalb des Alias-Ziels
bei einer bestimmten mod_alias-Konfiguration, bei der der passende Alias nicht mit / endet,
der Dateisystempfad des Alias-Ziels jedoch mit / endet.
z.B. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
Wenn eine schädliche URL "/img../" übergeben würde, würde die Anfrage
für das Verzeichnis "/srv/www/hosts/HOSTNAME/images/../" erfolgen, was
zu "/srv/www/hosts/HOSTNAME/" aufgelöst würde. Wenn mod_dirlisting
aktiviert wäre (was nicht der Standard ist), würde dies zur Auflistung
des Inhalts des Verzeichnisses oberhalb des Alias führen. Ein Angreifer
könnte auch versuchen, direkt auf Dateien unterhalb dieses Pfads
zuzugreifen, der eine Ebene über dem beabsichtigten Alias-Pfad liegt.
Orange Tsai(@orange_8361) von DEVCORE
Skript von 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> oder ./cve-2018-19052.sh -f <Dateiname>
Du kannst mich jederzeit über Keybase für Details kontaktieren.