
CVE-2021-44790 का प्रायोगिक परीक्षण

शोषण का उद्देश्य: BufferOver flow दोष का लाभ उठाकर लक्ष्य पर DOS आक्रमण करना।
B1: पीड़ित मशीन की ओर:
**Apache24/bin** để tiến hành chạy **httpd.exe.**
B2: हमलावर मशीन पर:


ConnectionResetError104 दिखाता है, जिसमें विशिष्ट त्रुटि कोड है, जिसका अर्थ है "पीयर कनेक्शन रीसेट"। ऐसा तब होता है जब दूरस्थ सर्वर ("पीयर") आपके कनेक्शन अनुरोध को प्राप्त करता है लेकिन फिर अचानक कनेक्शन बंद कर देता है।requestsurllib3
लाइब्रेरी का उपयोग कर रही है, इसलिए HTTP कनेक्शन बनाने के लिए इस पर निर्भर है।urllib3
लाइब्रेरी कनेक्शन खोलने और अनुरोध करने का प्रयास कर रही है लेकिन कनेक्शन रीसेट के कारण असफल होती है।urllib3requestsurllib3
अपवादों को पकड़ रहे हैं और पुनः उठा रहे हैं। लाइब्रेरी अनुरोध के लिए पुनः प्रयासों की संख्या बढ़ाने का प्रयास कर रही है, जो इंगित करता है कि यह विफलता पर पुनः प्रयास करने के लिए सेट हो सकता है, लेकिन अंततः पुनः प्रयास समाप्त होने के बाद हार मान लेता है।requestsConnectionError
लाइब्रेरी द्वारा उठाया गया है, जो एक सामान्य अपवाद है जो तब उठता है जब सर्वर से कनेक्शन स्थापित नहीं किया जा सकता, जो तब हो सकता है यदि सर्वर कनेक्शन रीसेट करता है।

B3: पीड़ित मशीन पर:
[Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.3221225477 के साथ बाहर निकला। यह अमान्य मेमोरी एक्सेस या इसी तरह की त्रुटि के कारण हो सकता है। Apache फिर प्रक्रिया को पुनः आरंभ करने का प्रयास करता है।
httpd.exe है, जो Apache HTTP सर्वर का निष्पादन योग्य है। विफल मॉड्यूल का नाम MSVCR110.dll11.0.51106.1 है, और अपवाद कोड 0xc0000005 है, जो आमतौर पर एक्सेस उल्लंघन त्रुटि को इंगित करता है। इसका मतलब है कि प्रोग्राम ने एक मेमोरी स्थान को पढ़ने या लिखने का प्रयास किया जो उसे नहीं करना चाहिए था, जो एप्लिकेशन क्रैश का सामान्य कारण है।
httpd.conf कॉन्फ़िगरेशन:



test.lua सामग्री और पथ:
