Apache mod_lua का Dockerized लैब, जिसमें स्थानीय रक्षात्मक परीक्षण और शोध के लिए CVE-2021-44790 मल्टीपार्ट बाउंड्री बफ़र ओवरफ़्लो को पुनरुत्पादित करने वाला Python PoC शामिल है।
इस रिपॉज़िटरी में Apache HTTP Server की CVE-2021-44790 के रूप में ट्रैक की गई भेद्यता को पुनः उत्पन्न करने के लिए एक छोटा स्थानीय लैब और प्रूफ-ऑफ-कॉन्सेप्ट टूलिंग शामिल है।
CVE-2021-44790, Apache HTTP Server 2.4.51/2.4.52 में mod_lua मल्टीपार्ट रिक्वेस्ट पार्सर से संबंधित एक भेद्यता है। एक तैयार किया गया मल्टीपार्ट बाउंड्री सर्वर में बफ़र ओवरफ़्लो की स्थिति उत्पन्न कर सकता है जब उस बाउंड्री को Lua हैंडलर द्वारा प्रोसेस किया जाता है।
यह लैब केवल सीखने, रक्षात्मक परीक्षण, और गैर-उत्पादन वातावरण में नियंत्रित स्थानीय पुनरुत्पादन के लिए है।
CVE-2021-44790.py — किसी लक्ष्य के विरुद्ध भेद्यता का परीक्षण करने के लिए Python PoC / एक्सप्लॉइट हेल्पर।cve-2021-44790-lab/ — भेद्य व्यवहार को पुनः उत्पन्न करने वाला Dockerized Apache + Lua लैब वातावरण।
Dockerfilehttpd.conflua/upload.luaरिपॉज़िटरी रूट से:
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
docker run --rm -it -p 80:80 cve-2021-44790-lab
लैब एक सरल अपलोड एंडपॉइंट प्रदान करता है:
http://127.0.0.1/upload
Apache कॉन्फ़िगरेशन भेद्य mod_lua हैंडलर को सक्षम करता है और एक बड़ी रिक्वेस्ट बॉडी सीमा निर्धारित करता है ताकि मल्टीपार्ट पेलोड सर्वर को भेजे जा सकें।
लक्ष्य के विरुद्ध Python स्क्रिप्ट चलाएँ:
python CVE-2021-44790.py --help
उदाहरण:
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
स्क्रिप्ट निम्नलिखित के लिए विकल्प समर्थित करती है:
इस रिपॉज़िटरी में दी गई सामग्री वैध सुरक्षा अनुसंधान, लैब-आधारित परीक्षण, और भेद्यता शिक्षा के लिए प्रदान की गई है। लेखक और योगदानकर्ता कोड के दुरुपयोग या इसके साथ की गई किसी भी विनाशकारी गतिविधि के लिए उत्तरदायी नहीं हैं।