
Expérimentation de CVE-2021-44790

Objectif d'exploitation : Profiter de la vulnérabilité de dépassement de tampon (Buffer Overflow) pour effectuer un déni de service (DOS) sur la cible.
Étape 1 : Du côté de la machine victime :
**Apache24/bin** để tiến hành chạy **httpd.exe.**
Étape 2 : Sur la machine d'attaque :


Erreur de réinitialisation de connexion initiale :
La première partie du journal montre ConnectionResetError104
une erreur s'est produite avec un numéro d'erreur spécifique, ce qui signifie « Réinitialisation de la connexion par le pair ». Cela se produit généralement lorsque le serveur distant (« pair ») reçoit votre demande de connexion mais ferme soudainement la connexion.
Bibliothèque Urllib3 et requête :
Le script semble utiliser la bibliothèque requestsurllib3
, donc basé là-dessus pour établir la connexion HTTP.
La bibliothèque urllib3
essaie d'ouvrir une connexion et de faire une requête mais échoue en raison de la réinitialisation de la connexion.
Gestion des exceptions dans la bibliothèque :
Les deux urllib3requestsurllib3
capturent et relancent les exceptions. La bibliothèque essaie d'augmenter le nombre de tentatives pour la requête, indiquant qu'elle peut être configurée pour réessayer en cas d'échec, mais finit par abandonner après avoir épuisé les tentatives.
Erreur de connexion finale dans la requête :
La dernière exception est levée par la bibliothèque requestsConnectionError
, qui est un fichier. C'est une exception générale levée lorsqu'une connexion au serveur ne peut être établie, ce qui peut se produire si le serveur réinitialise la connexion.


Étape 3 : Sur la machine victime :
[Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.3221225477. Il peut s'agir d'une erreur due à un accès mémoire invalide ou à une erreur similaire. Apache tente ensuite de redémarrer le processus.
httpd.exe, qui est l'exécutable du serveur HTTP Apache. Le nom du module défaillant est MSVCR110.dll11.0.51106.1. Le code d'exception est 0xc0000005, ce qui indique généralement une erreur de violation d'accès. Cela signifie que le programme a tenté de lire ou d'écrire dans un emplacement mémoire auquel il n'aurait pas dû, ce qui est une cause courante de plantage d'application.
Configuration de httpd.conf :
Modifier le chemin d'accès

Lancer le module Lua

Ajouter un Handler pour le module Lua

Contenu de test.lua et chemin d'accès :
