
Apache 2.4.50 में CVE-2021-42013 पाथ ट्रैवर्सल और रिमोट कोड निष्पादन का पता लगाने और शोषण करने के लिए Python स्क्रिप्ट, बल्क स्कैनिंग और व्यावहारिक अभ्यास के लिए Docker लैब के साथ।
cve-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में पाथ ट्रैवर्सल या रिमोट कोड एक्ज़ीक्यूशन भेद्यता का पता लगाने में मदद करेगी। CVE-2021-42013 पर हाथ आज़माने के लिए Docker का एक असुरक्षित इंस्टेंस प्रदान किया गया है।
यदि CGI-BIN सक्षम है, तो हम रिमोट कोड एक्ज़ीक्यूशन कर सकते हैं लेकिन पाथ ट्रैवर्सल नहीं, इसलिए पाथ ट्रैवर्सल भेद्यता की जाँच के लिए httpd.conf में Alias सेक्शन के अंतर्गत "icons" निर्देशिका जोड़ी गई है।
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-42013 .
$ docker run -it cve-2021-42013
$ python3 cve-2021-42013.py -u http://172.17.0.2
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce
$ python3 cve-2021-42013.py -l list.txt
$ python3 cve-2021-42013.py -l list.txt -pt
$ python3 cve-2021-42013.py -l list.txt -rce