Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2021-44790 — Expérimentation de CVE-2021-44790 | Kitploit
Outils/GitHubGitHub/nupacachi/-cve-2021-44790
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubnupacachi/-cve-2021-44790

-CVE-2021-44790

Expérimentation de CVE-2021-44790

Voir le dépôt
433il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-44790

Description de CVE-2021-44790

  • CVE-2021-44790 décrit une vulnérabilité de sécurité au niveau système dans mod_lua du serveur HTTP Apache, en particulier dans la version 2.4.51 et les versions antérieures. Cette vulnérabilité est déclenchée lorsque la fonction r:parsebody() traite de manière incorrecte les requêtes HTTP multipart/form-data, souvent en raison de l'envoi de données de formulaire non standard.
  • Ce problème augmente non seulement le risque de déni de service, mais ouvre également la possibilité d'exécution de code à distance via des requêtes soigneusement structurées.

Expérimentation de CVE-2023-25690

  • Utilisation d'une machine Ubuntu 22.04 comme machine d'attaque
  • Utilisation de Windows 10 64 bits comme serveur
    • Installation du logiciel Apache server VC11 2.4.38

Description du schéma d'expérimentation

image

  • Machine d'attaque : Ubuntu 22.04 - IP : 10.6.10.130
  • Machine victime : Windows 10 64 bits - IP : 10.6.10.131

Exigences système

Télécharger l’outil
  • Machine d'attaque :
    • Système d'exploitation Ubuntu 22.04
    • Installation de python, Curl.
  • Exigences pour la machine victime :
    • Système d'exploitation Windows 10 64 bits
    • Installation d'Apache 2.4.38
    • Configuration de httpd.conf pour utiliser le module Lua (voir annexe)

Objectif d'exploitation : Profiter de la vulnérabilité de dépassement de tampon (Buffer Overflow) pour effectuer un déni de service (DOS) sur la cible.

Mise en œuvre de l'expérimentation

  • Étape 1 : Du côté de la machine victime :

    • Télécharger Apache 2.4.38 sur la machine.
    • Procéder à la configuration de httpd.conf (annexe I).
    • Créer le fichier test.lua dans le répertoire htdocs (annexe I).
    • Avant d'utiliser la machine d'attaque, il faut désactiver le pare-feu de la machine victime.
    • Utiliser cmd pour se déplacer dans le répertoire :
    root@kitploit:~
    **Apache24/bin**  để tiến hành chạy **httpd.exe.**
    
  • Étape 2 : Sur la machine d'attaque :

    • Tenter de se connecter au site web de la victime (car dans l'expérimentation, c'est un réseau local ⇒ connexion à l'IP de la machine victime : 10.6.10.131).

    image

    • Une fois la connexion possible, trouver l'emplacement du fichier Lua (dans l'expérimentation, ce sera : 10.6.10.131/test.lua).

    image

    • Procéder à l'envoi d'une requête d'exploitation à cet emplacement et observer les résultats :
      1. Erreur de réinitialisation de connexion initiale :

        • La première partie du journal montre ConnectionResetError104

          une erreur s'est produite avec un numéro d'erreur spécifique, ce qui signifie « Réinitialisation de la connexion par le pair ». Cela se produit généralement lorsque le serveur distant (« pair ») reçoit votre demande de connexion mais ferme soudainement la connexion.

      2. Bibliothèque Urllib3 et requête :

        • Le script semble utiliser la bibliothèque requestsurllib3

          , donc basé là-dessus pour établir la connexion HTTP.

        • La bibliothèque urllib3

          essaie d'ouvrir une connexion et de faire une requête mais échoue en raison de la réinitialisation de la connexion.

      3. Gestion des exceptions dans la bibliothèque :

        • Les deux urllib3requestsurllib3

          capturent et relancent les exceptions. La bibliothèque essaie d'augmenter le nombre de tentatives pour la requête, indiquant qu'elle peut être configurée pour réessayer en cas d'échec, mais finit par abandonner après avoir épuisé les tentatives.

      4. Erreur de connexion finale dans la requête :

        • La dernière exception est levée par la bibliothèque requestsConnectionError

          , qui est un fichier. C'est une exception générale levée lorsqu'une connexion au serveur ne peut être établie, ce qui peut se produire si le serveur réinitialise la connexion.

image

image

  • Étape 3 : Sur la machine victime :

    • Vérifier les logs :
      • [Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.
      • Le processus enfant 7220 s'est terminé avec le code d'erreur 3221225477. Il peut s'agir d'une erreur due à un accès mémoire invalide ou à une erreur similaire. Apache tente ensuite de redémarrer le processus.

    image

    • Vérifier le service :
      • Les détails de l'erreur indiquent que le nom de l'application défaillante est httpd.exe, qui est l'exécutable du serveur HTTP Apache. Le nom du module défaillant est MSVCR110.dll11.0.51106.1. Le code d'exception est 0xc0000005, ce qui indique généralement une erreur de violation d'accès. Cela signifie que le programme a tenté de lire ou d'écrire dans un emplacement mémoire auquel il n'aurait pas dû, ce qui est une cause courante de plantage d'application.

    image

Annexe I

  • Configuration de httpd.conf :

    • Modifier le chemin d'accès

      image

    • Lancer le module Lua

      image

    • Ajouter un Handler pour le module Lua

      image

  • Contenu de test.lua et chemin d'accès :

    image