
Preuve de concept pour vérifier si des hôtes sont vulnérables à la CVE-2021-41773.
Un défaut a été trouvé dans un changement apporté à la normalisation des chemins dans Apache HTTP Server 2.4.49-2.4.50.
Un attaquant pourrait utiliser une attaque de traversée de chemin pour mapper des URL vers des fichiers en dehors de la racine du document attendue. Si les fichiers en dehors de la racine du document ne sont pas protégés par "require all denied", ces requêtes peuvent réussir. De plus, ce défaut pourrait divulguer le source de fichiers interprétés comme les scripts CGI.
Ce problème n'affecte que Apache 2.4.49 et 2.4.50, et non les versions antérieures.
Il existe actuellement deux méthodes :
/etc/apache2/apache2.conf :<!-- Vulnerable (Require all granted in '/') -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<!-- Patched (Require all denied in '/') -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all denied
</Directory>
Utilisez le script comme suit :
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host
Checks if an apache server is vulnerable to CVE-2021-41773.
optional arguments:
-h, --help show this help message and exit
--host HOST ip/domain to be checked e.g. 'https://google.com/'.
--nosslcheck, -n Do not verify ssl certificates.
--cores CORES, -C CORES
Specify number of cores that should be dedicated to the task, default: 1
--file TARGETFILE, -f TARGETFILE
Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
--rce, -r When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)