
PoC pour une sécurité : potentiel path traversal avec des configurations spécifiques, si `mod_dirlisting` était activé, ce qui n'est pas le cas par défaut, cela entraînerait le listing du contenu du répertoire au-dessus de l'alias..
[mod_alias] sécurité : contournement de chemin potentiel avec des configurations spécifiques
Sécurité : contournement potentiel d'un seul répertoire au-dessus de la cible
de l'alias avec une configuration mod_alias spécifique où l'alias correspondant
ne se termine pas par /, mais le chemin du système de fichiers cible de l'alias se termine par /.
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
Si une URL malveillante "/img../" était passée, la requête serait
pour le répertoire "/srv/www/hosts/HOSTNAME/images/../" qui se résoudrait
en "/srv/www/hosts/HOSTNAME/". Si mod_dirlisting était activé, ce qui
n'est pas le cas par défaut, cela entraînerait le listage du contenu du
répertoire au-dessus de l'alias. Un attaquant pourrait également essayer d'accéder
directement à des fichiers n'importe où sous ce chemin, qui est un niveau au-dessus du
chemin d'alias prévu.
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
Vous êtes libre de me contacter via Keybase pour tout détail.