
Explota CVE-2021-41773 y CVE-2021-42013
Este repositorio se centra en explotar dos vulnerabilidades en Apache HTTPD: CVE-2021-41773 y CVE-2021-42013. Estos CVE representan vulnerabilidades de path traversal que potencialmente pueden conducir a mapeo de archivos y ejecución remota de código en servidores Apache HTTPD. Para obtener información detallada sobre estos CVE, incluidos los fallos subyacentes, configuraciones vulnerables, exploits y más, consulta esta completa publicación de blog: Dissecting and Exploiting CVE-2021-41773 and CVE-2021-42013.
Para explotar estas vulnerabilidades con éxito, necesitarás:
Para comenzar:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
Este repositorio comprende cuatro directorios distintos, cada uno responsable de construir un contenedor diferente con fines de explotación:
Dentro de cada directorio, encontrarás un Dockerfile para facilitar la creación del contenedor y un httpd.conf que contiene las configuraciones vulnerables específicas. Este repositorio tiene como objetivo proporcionar un entorno práctico para comprender y estudiar estas vulnerabilidades.
El archivo exploit.py realiza la explotación en dos etapas: