
Scripts d'exploitation pour la vulnérabilité de traversée de répertoire d'Apache HTTP Server 2.4.49 (CVE-2021-41773), permettant une traversée de chemin et une éventuelle RCE via des requêtes HTTP forgées.
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py
Vulnérabilité de traversée de répertoire dans Apache HTTP Server 2.4.49. Se produit lorsque Require all denied n'est pas configuré.
Lorsqu'une URL encodée avec %2e est reçue, elle permet l'accès aux répertoires parents. Exemple : GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Si CGI est activé, une exécution de code à distance (RCE) est possible.
En raison d'une réponse insuffisante à cette vulnérabilité, il existe une vulnérabilité dans Apache HTTP Server 2.4.50, CVE-2021-42013.