Laboratorio de Apache mod_lua dockerizado con un PoC en Python que reproduce el desbordamiento de búfer de límite multipart de CVE-2021-44790 para pruebas defensivas locales e investigación.
Este repositorio contiene un pequeño laboratorio local y herramientas de prueba de concepto para reproducir la vulnerabilidad del servidor Apache HTTP registrada como CVE-2021-44790.
CVE-2021-44790 es una vulnerabilidad en Apache HTTP Server 2.4.51/2.4.52 que involucra el analizador de solicitudes multipart de mod_lua. Un límite multipart manipulado puede desencadenar una condición de desbordamiento de búfer en el servidor cuando el límite es procesado por el manejador de Lua.
Este laboratorio está destinado únicamente al aprendizaje, las pruebas defensivas y la reproducción local controlada en un entorno que no sea de producción.
CVE-2021-44790.py — PoC / asistente de explotación en Python para probar la vulnerabilidad contra un objetivo.cve-2021-44790-lab/ — Entorno de laboratorio Apache + Lua dockerizado que reproduce el comportamiento vulnerable.
Dockerfilehttpd.conflua/upload.luaDesde la raíz del repositorio:
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
docker run --rm -it -p 80:80 cve-2021-44790-lab
El laboratorio expone un endpoint de carga simple en:
http://127.0.0.1/upload
La configuración de Apache habilita el manejador vulnerable mod_lua y establece un límite grande para el cuerpo de la solicitud, de modo que se puedan enviar cargas útiles multipart al servidor.
Ejecute el script de Python contra el objetivo:
python CVE-2021-44790.py --help
Ejemplo:
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
El script admite opciones para:
El material de este repositorio se proporciona para investigación de seguridad lícita, pruebas basadas en laboratorio y educación sobre vulnerabilidades. El autor y los colaboradores no son responsables del uso indebido del código ni de ninguna actividad destructiva realizada con él.