
Exploiter CVE-2021-41773 et CVE-2021-42013
Ce dépôt se concentre sur l'exploitation de deux vulnérabilités dans Apache HTTPD : CVE-2021-41773 et CVE-2021-42013. Ces CVE représentent des vulnérabilités de traversée de chemin qui peuvent potentiellement conduire à un mappage de fichiers et à une exécution de code à distance sur les serveurs Apache HTTPD.
Pour des informations approfondies sur ces CVE, y compris les failles sous-jacentes, les configurations vulnérables, les exploits, et plus encore, consultez cet article de blog complet : Dissection et exploitation de CVE-2021-41773 et CVE-2021-42013.
Pour exploiter avec succès ces vulnérabilités, vous aurez besoin de :
Pour commencer :
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
Ce dépôt comprend quatre répertoires distincts, chacun responsable de la construction d'un conteneur différent à des fins d'exploitation :
Dans chaque répertoire, vous trouverez un Dockerfile pour faciliter la création du conteneur et un httpd.conf contenant les configurations vulnérables spécifiques. Ce dépôt vise à fournir un environnement pratique pour comprendre et étudier ces vulnérabilités.
Le fichier exploit.py effectue l'exploitation en deux étapes :