Dockerisiertes Apache mod_lua-Lab mit einem Python-PoC, der den Multipart-Boundary-Pufferüberlauf CVE-2021-44790 für lokale defensive Tests und Forschung reproduziert.
Dieses Repository enthält ein kleines lokales Lab und Proof-of-Concept-Tools zur Reproduktion der Apache HTTP Server-Schwachstelle mit der Kennung CVE-2021-44790.
CVE-2021-44790 ist eine Schwachstelle in Apache HTTP Server 2.4.51/2.4.52, die den Multipart-Request-Parser von mod_lua betrifft. Eine manipulierte Multipart-Boundary kann eine Buffer-Overflow-Bedingung im Server auslösen, wenn die Boundary vom Lua-Handler verarbeitet wird.
Dieses Lab ist ausschließlich für Lernzwecke, defensives Testen und kontrollierte lokale Reproduktion in einer Nicht-Produktionsumgebung gedacht.
CVE-2021-44790.py — Python-PoC / Exploit-Helfer zum Testen der Schwachstelle gegen ein Ziel.cve-2021-44790-lab/ — Dockerisierte Apache + Lua-Lab-Umgebung, die das verwundbare Verhalten reproduziert.
Dockerfilehttpd.conflua/upload.luaVom Repository-Stammverzeichnis aus:
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
docker run --rm -it -p 80:80 cve-2021-44790-lab
Das Lab stellt einen einfachen Upload-Endpunkt bereit unter:
http://127.0.0.1/upload
Die Apache-Konfiguration aktiviert den verwundbaren mod_lua-Handler und setzt ein großes Request-Body-Limit, damit Multipart-Payloads an den Server gesendet werden können.
Führen Sie das Python-Skript gegen das Ziel aus:
python CVE-2021-44790.py --help
Beispiel:
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
Das Skript unterstützt Optionen für:
Das Material in diesem Repository wird für rechtmäßige Sicherheitsforschung, laborgestützte Tests und Schwachstellenbildung bereitgestellt. Der Autor und die Mitwirkenden sind nicht für Missbrauch des Codes oder zerstörerische Aktivitäten verantwortlich, die damit durchgeführt werden.