
एक सुरक्षा भेद्यता के लिए PoC: विशिष्ट कॉन्फ़िग्स के साथ संभावित पाथ ट्रैवर्सल, यदि `mod_dirlisting` सक्षम किया गया हो, जो कि डिफ़ॉल्ट नहीं है, तो इसके परिणामस्वरूप alias के ऊपर की निर्देशिका की सामग्री सूचीबद्ध हो जाएगी..
[mod_alias] सुरक्षा: विशिष्ट कॉन्फ़िगरेशन के साथ संभावित पाथ ट्रैवर्सल
सुरक्षा: एलियास से एक स्तर ऊपर की निर्देशिका में संभावित पाथ ट्रैवर्सल
एक विशिष्ट mod_alias कॉन्फ़िगरेशन के साथ जहां मिलान किया गया एलियास
/ में समाप्त नहीं होता, लेकिन एलियास टारगेट फाइलसिस्टम पथ / में समाप्त होता है।
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
यदि कोई दुर्भावनापूर्ण URL "/img../" पास किया जाता, तो अनुरोध
निर्देशिका "/srv/www/hosts/HOSTNAME/images/../" के लिए होता, जो हल होकर
"/srv/www/hosts/HOSTNAME/" पर पहुंचता। यदि mod_dirlisting सक्षम होता, जो
डिफ़ॉल्ट नहीं है, तो इसका परिणाम एलियास के ऊपर की निर्देशिका की सामग्री को
सूचीबद्ध करना होता। एक हमलावर उस पथ के अंतर्गत कहीं भी फाइलों तक सीधे
पहुंचने का प्रयास भी कर सकता है, जो इच्छित एलियास पथ से एक स्तर ऊपर है।
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।