
Contenedor Docker para configurar una versión vulnerable de elfinder tanto en servidores nginx como apache. Puede usarse para probar el POC de vulnerabilidad.
Este repositorio contiene una configuración de reproducción para CVE-2021-23394 (Ejecución Arbitraria de Archivos en elFinder) usando Docker. Configura cuatro entornos para comparar versiones vulnerables y parcheadas en Apache y Nginx.
La configuración incluye:
8080): elFinder 2.1.57 en Apache8081): elFinder 2.1.66 en Apache8082): elFinder 2.1.57 en Nginx8083): elFinder 2.1.66 en NginxHaga ejecutable el script de configuración (si no lo está ya):
chmod +x setup_containers.sh
Ejecute el script de configuración:
./setup_containers.sh
Esto creará las imágenes Docker e iniciará los contenedores.
Puede acceder a la interfaz de elFinder en su navegador en:
Para verificar la vulnerabilidad (o la corrección), use Nuclei con la plantilla adecuada.
Ejecute los siguientes comandos (reemplace path-to-nuclei-templates con la ruta real a su directorio de plantillas):
# Prueba Apache Vulnerable (debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8080
# Prueba Apache Parcheado (NO debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8081
# Prueba Nginx Vulnerable (debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8082
# Prueba Nginx Parcheado (NO debería ser vulnerable)
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -u http://localhost:8083
Alternativamente, pruebe todos a la vez creando un archivo targets.txt:
echo -e "http://localhost:8080\nhttp://localhost:8081\nhttp://localhost:8082\nhttp://localhost:8083" > targets.txt
nuclei -t path-to-nuclei-templates/http/cves/2021/CVE-2021-23394.yaml -l targets.txt
Resultados Esperados:
Para detener y eliminar los contenedores, puede ejecutar el comando de limpieza dentro del script o manualmente:
docker rm -f elfinder-apache-vuln elfinder-apache-patched elfinder-nginx-vuln elfinder-nginx-patched