
Apache HTTP Server 2.4.49 के लिए पथ ट्रैवर्सल और रिमोट कोड एक्ज़ीक्यूशन (CVE-2021-41773) का Python एक्सप्लॉइट स्क्रिप्ट। mod_cgi के माध्यम से मनमाने कमांड निष्पादित करने के लिए तैयार किए गए अनुरोध भेजता है।
यह भेद्यता Apache HTTP Server 2.4.49 के संस्करणों को प्रभावित करती है। पथ सत्यापन में एक त्रुटि रिमोट हमलावरों को .%2e/ जैसे अनुक्रमों का उपयोग करके पथ ट्रैवर्सल करने की अनुमति देती है, जिससे वे कॉन्फ़िगर किए गए रूट निर्देशिका के बाहर के रास्तों तक पहुँच सकते हैं।
जब mod_cgi मॉड्यूल सक्षम होता है, तो एक हमलावर विशेष रूप से डिज़ाइन किए गए अनुरोधों को CGI फ़ाइल में भेजकर मनमाने कमांड निष्पादित कर सकता है। इससे रिमोट कोड निष्पादन (RCE) संभव होता है।
mod_cgi सक्षमयह स्क्रिप्ट प्रभावित सर्वर पर रिमोट कमांड भेजकर भेद्यता का शोषण करने की अनुमति देती है।
curl स्थापितpython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"