Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/meh098/cve-2026-24072-analysis
SchwachstellenanalyseExploitationWebsicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubmeh098/cve-2026-24072-analysis

CVE-2026-24072-Analysis

Technische Analyse von CVE-2026-24072, einer lokalen Privilegieneskalation in Apache HTTP Server mod_rewrite, einschließlich Grundursache, Patches und Dockerisiertem Testlabor zur Verifizierung.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24072: Analyse der Privilegienausweitung in Apache HTTP Server mod_rewrite

CVE-2026-24072 ist eine lokale Schwachstelle mittlerer Schwere zur Privilegienausweitung in Apache HTTP Server 2.4.66 und früheren Versionen. Sie ermöglicht es lokalen .htaccess-Autoren, beliebige Dateien im Dateisystem mit den Rechten des httpd-Benutzers zu lesen, indem sie die ap_expr-Ausdrucksauswertung innerhalb von mod_rewrite, mod_setenvif und mod_proxy_fcgi ausnutzen.

Übersicht

FeldWert
CVE-IDCVE-2026-24072
SchweregradMittel (Lokale Privilegienausweitung / Offenlegung von Informationen)
BetroffenApache HTTP Server <= 2.4.66
BehobenApache HTTP Server 2.4.67
AngriffsvektorLokal (erfordert .htaccess-Schreibzugriff)

Schnellstart

  • Vollständige Analyse lesen: CVE-2026-24072-analysis.md
  • Patches ansehen: mod_rewrite.diff, mod_setenvif.diff, mod_proxy_fcgi.diff
  • Proof-of-Concept-Beispiele ansehen: examples/

Grundursache

Die Ausdrucksauswertungs-Engine von Apache (ap_expr) stellt Funktionen zur Dateisystem-Inspektion bereit:

  • file(path) — liest Dateiinhalte
  • filesize(path) — gibt die Dateigröße zurück
  • -d path, -e path, -f path, -s path, -L path, -h path, -x path — Dateisystemtests

In 2.4.66 und früheren Versionen analysierten und werteten Module wie mod_rewrite (über RewriteCond expr=...), mod_setenvif (über SetEnvIfExpr) und mod_proxy_fcgi (über Bedingungsausdrücke von ProxyFCGIBackendType) ap_expr-Ausdrücke ohne das Flag AP_EXPR_FLAG_RESTRICTED aus, wenn sie im .htaccess-Kontext arbeiteten. Das bedeutete, dass jeder lokale Benutzer, der eine .htaccess-Datei schreiben konnte, diese Ausdrucksfunktionen nutzen konnte, um das Dateisystem mit den vollen Rechten des httpd-Prozesses zu untersuchen oder zu lesen.

Die Behebung

Die Behebung ist konzeptionell einfach: Beim Parsen von ap_expr-Ausdrücken im .htaccess-Kontext muss das Flag AP_EXPR_FLAG_RESTRICTED übergeben werden.

Alle drei gepatchten Module verwenden dieselbe Redewendung, um den .htaccess-Parsing-Kontext zu erkennen:

root@kitploit:~
int in_htaccess = cmd->pool == cmd->temp_pool;

Wenn Apache .htaccess-Dateien parst, ist der Konfigurationspool pro Verzeichnis (cmd->pool) derselbe wie der temporäre Pool (cmd->temp_pool). Dies ist eine bekannte interne Apache-Konvention zur Erkennung des .htaccess-Kontexts (pro Verzeichnis) im Gegensatz zum Hauptserver-/Virtuellen-Host-Kontext.

Dateien in diesem Repository

DateiBeschreibung
CVE-2026-24072-analysis.mdVollständige technische Analyse und Auswirkungsbewertung
mod_rewrite.diffPatch für modules/mappers/mod_rewrite.c
mod_setenvif.diffPatch für modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffPatch für modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/Quellbaum der verwundbaren Apache-Version
httpd-2.4.67/Quellbaum der behobenen Apache-Version
examples/Proof-of-Concept-.htaccess-Dateien

Überprüfung des Patches

Dieses Repository enthält ein Dockerisiertes Testlabor, mit dem Sie zwischen dem verwundbaren und dem gepatchten mod_rewrite-Modul wechseln können, um zu überprüfen, ob die Behebung funktioniert:

root@kitploit:~
# Labor erstellen und starten
make build
make up

# Vollständige automatisierte Testmatrix ausführen (beide Varianten)
make test

Das Labor verwendet eine Sentinel-Datei (/opt/sentinel/secret.txt), die nur für den Benutzer daemon lesbar ist (den Benutzer, unter dem httpd läuft). Beim verwundbaren Build können .htaccess-Ausdrücke den Inhalt der Sentinel-Datei lesen und abgleichen. Beim behobenen Build schlägt das Parsen mit not available in restricted context fehl.

Die vollständige Anleitung finden Sie unter docs/TESTING.md.

Dateien in diesem Repository

DateiBeschreibung
CVE-2026-24072-analysis.mdVollständige technische Analyse und Auswirkungsbewertung
mod_rewrite.diffPatch für modules/mappers/mod_rewrite.c
mod_setenvif.diffPatch für modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffPatch für modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/Quellbaum der verwundbaren Apache-Version
httpd-2.4.67/Quellbaum der behobenen Apache-Version
examples/Proof-of-Concept-.htaccess-Dateien
docker/Docker-Build-Dateien für das Testlabor
scripts/Wechsel- und Testskripte
tests/Test-Fixtures und -Matrix
docs/TESTING.mdVollständiger Testleitfaden
docs/session/Sitzungsexport aus dem Designprozess

Referenzen

  • CVE-2026-24072 - Apache HTTP Server: mod_rewrite elevation of privileges via ap_expr
  • Apache HTTP Server 2.4 Security Vulnerabilities
  • cPanel Security Advisory for CVE-2026-24072

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Verteidigungszwecken. Die Proof-of-Concept-Beispiele sollen Sicherheitsexperten helfen, diese Schwachstelle zu verstehen und sich dagegen zu verteidigen. Verwenden Sie diese Techniken nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testberechtigung haben.

Tool herunterladen