Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2021-44790 — Experimentación con CVE-2021-44790 | Kitploit
Herramientas/GitHubGitHub/nupacachi/-cve-2021-44790
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubnupacachi/-cve-2021-44790

-CVE-2021-44790

Experimentación con CVE-2021-44790

Ver Repositorio
433hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-44790

Descripción de CVE-2021-44790

  • CVE-2021-44790 describe un fallo de seguridad a nivel de sistema en mod_lua de Apache HTTP Server, especialmente en la versión 2.4.51 y versiones anteriores. Esta vulnerabilidad se activa cuando la función r:parsebody() procesa incorrectamente las solicitudes HTTP multipart/form-data, generalmente debido al envío de datos de formulario no estándar.
  • Este problema no solo aumenta la probabilidad de denegación de servicio, sino que también abre la oportunidad de ejecutar código remoto a través de solicitudes cuidadosamente estructuradas.

Experimentación CVE-2023-25690

  • Usar una máquina Ubuntu 22.04 como máquina atacante
  • Usar Windows 10 64bit como servidor
    • Instalar el software Apache Server VC11 2.4.38

Descripción de la figura experimental

image

  • Máquina atacante: Ubuntu 22.04 - IP: 10.6.10.130
  • Máquina víctima: Windows 10 64bit - IP: 10.6.10.131

Requisitos del sistema

  • Máquina atacante:
Descargar herramienta
  • Sistema operativo Ubuntu 22.04
  • Instalar Python y Curl.
  • Requisitos de la máquina víctima:
    • Sistema operativo Windows 10 64bit
    • Instalar Apache 2.4.38
    • Configurar httpd.conf para poder utilizar el módulo Lua (ver apéndice)
  • Objetivo de explotación: Aprovechar la vulnerabilidad de desbordamiento de búfer para llevar a cabo un DoS contra el objetivo.

    Implementación experimental

    • B1: En la máquina víctima:

      • Descargar Apache 2.4.38 a la máquina.
      • Configurar httpd.conf (apéndice I).
      • Crear el archivo test.lua en el directorio htdocs (apéndice I).
      • Antes de usar la máquina atacante, debemos desactivar el firewall de la máquina víctima.
      • Usar cmd para moverse al directorio:
      root@kitploit:~
      **Apache24/bin**  để tiến hành chạy **httpd.exe.**
      
    • B2: En la máquina atacante:

      • Intentar conectarse al sitio web de la víctima (como el experimento es en red local ⇒ conectarse a la IP de la máquina víctima: 10.6.10.131).

      image

      • Cuando se pueda conectar, localizar el archivo Lua (en el experimento será: 10.6.10.131/test.lua).

      image

      • Enviar la solicitud de explotación a esa ubicación y observar el resultado:
        1. Error de restablecimiento de conexión inicial:

          • La primera parte del registro muestra ConnectionResetError104

            ha ocurrido un error con el código específico

            , lo que significa "Restablecimiento de conexión entre pares". Esto suele ocurrir cuando el servidor remoto ("par") recibe tu solicitud de conexión pero luego cierra la conexión abruptamente.

        2. Librería Urllib3 y la solicitud:

          • El script parece estar usando requestsurllib3

            librería, por lo que depende de ella

            para crear la conexión HTTP.

          • La librería urllib3

            está intentando abrir la conexión y realizar la solicitud, pero falla debido al restablecimiento de la conexión.

        3. Manejo de excepciones en la librería:

          • Ambos urllib3requestsurllib3

            están

            capturando y relanzando las excepciones. La librería

            está intentando aumentar el número de reintentos para la solicitud, lo que indica que puede estar configurada para reintentar en caso de fallo, pero finalmente se rinde después de agotar los reintentos.

        4. Error de conexión final en la solicitud:

          • La excepción final es lanzada por la librería requestsConnectionError

            , que es el archivo

            . Esta es una excepción general que se lanza cuando no se puede realizar la conexión al servidor, lo que puede ocurrir si el servidor restablece la conexión.

    image

    image

    • B3: En la máquina víctima:

      • Revisar el registro:
      • [Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.
      • El proceso hijo 7220 salió con el código de error 3221225477. Esto puede ser un error debido al acceso a una región de memoria no válida o un error similar. Apache luego intenta reiniciar el proceso.

      image

      • Revisar el servicio:
        • El detalle del error menciona que el nombre de la aplicación con error es httpd.exe, que es el ejecutable del servidor HTTP Apache. El nombre del módulo con error es MSVCR110.dll11.0.51106.1. El código de excepción es 0xc0000005, que normalmente indica un error de violación de acceso. Esto significa que el programa intentó leer o escribir en una ubicación de memoria que no debería, lo que es una causa común de fallos de aplicación.

      image

    Apéndice I

    • Configuración de httpd.conf:

      • Corregir la ruta

        image

      • Iniciar el módulo Lua

        image

      • Añadir el Handler para el módulo Lua

        image

    • Contenido de test.lua y ruta:

      image