
Exploit CVE-2021-41773 und CVE-2021-42013
Dieses Repository konzentriert sich auf das Ausnutzen von zwei Schwachstellen in Apache HTTPD: CVE-2021-41773 und CVE-2021-42013. Diese CVEs stellen Path-Traversal-Schwachstellen dar, die potenziell zu Dateizuordnung und Remote-Code-Ausführung auf Apache HTTPD-Servern führen können. Für detaillierte Informationen zu diesen CVEs, einschließlich der zugrunde liegenden Fehler, verwundbaren Konfigurationen, Exploits und mehr, lesen Sie diesen umfassenden Blogbeitrag: Analyse und Ausnutzung von CVE-2021-41773 und CVE-2021-42013.
Um diese Schwachstellen erfolgreich auszunutzen, benötigen Sie:
Um zu beginnen:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
Dieses Repository umfasst vier separate Verzeichnisse, die jeweils für den Aufbau eines anderen Containers zu Exploit-Zwecken verantwortlich sind:
In jedem Verzeichnis finden Sie ein Dockerfile zur Containererstellung und eine httpd.conf, die die spezifischen verwundbaren Konfigurationen enthält. Dieses Repository zielt darauf ab, eine praktische Umgebung zum Verständnis und Studium dieser Schwachstellen bereitzustellen.
Die Datei exploit.py führt die Ausnutzung in zwei Schritten durch: