
PoC de seguridad: potencial path traversal con configuraciones específicas, si `mod_dirlisting` estuviera habilitado, lo cual no es la configuración predeterminada, esto resultaría en listar el contenido del directorio por encima del alias..
[mod_alias] seguridad: posible path traversal con configuraciones específicas
Seguridad: posible path traversal de un solo directorio por encima del alias
destino con una configuración específica de mod_alias donde el alias que coincide
no termina en /, pero la ruta del sistema de archivos del alias sí termina en /.
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
Si se pasara una URL maliciosa "/img../", la solicitud sería
para el directorio "/srv/www/hosts/HOSTNAME/images/../" que se resolvería
a "/srv/www/hosts/HOSTNAME/". Si mod_dirlisting estuviera habilitado, lo cual
no es el valor predeterminado, esto resultaría en listar los contenidos del
directorio por encima del alias. Un atacante también podría intentar acceder directamente
a archivos en cualquier lugar bajo esa ruta, que está un nivel por encima de la
ruta aliasada prevista.
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
Eres libre de contactarme a través de Keybase para cualquier detalle.