
Exploit CVE-2021-41773 and CVE-2021-42013
यह रिपॉजिटरी Apache HTTPD में दो कमजोरियों: CVE-2021-41773 और CVE-2021-42013 के शोषण पर केंद्रित है। ये CVE पथ ट्रैवर्सल कमजोरियां हैं जो Apache HTTPD सर्वरों पर फ़ाइल मैपिंग और रिमोट कोड निष्पादन की ओर ले जा सकती हैं। इन CVE के बारे में गहन जानकारी के लिए, जिसमें अंतर्निहित दोष, असुरक्षित कॉन्फ़िगरेशन, शोषण और अधिक शामिल हैं, इस विस्तृत ब्लॉग पोस्ट को देखें: Dissecting and Exploiting CVE-2021-41773 and CVE-2021-42013.
इन कमजोरियों का सफलतापूर्वक शोषण करने के लिए, आपको आवश्यकता होगी:
आरंभ करने के लिए:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
यह रिपॉजिटरी चार अलग-अलग निर्देशिकाओं से बनी है, प्रत्येक शोषण उद्देश्यों के लिए एक अलग कंटेनर बनाने के लिए जिम्मेदार है:
प्रत्येक निर्देशिका के अंदर, आपको कंटेनर निर्माण की सुविधा के लिए एक Dockerfile मिलेगा और एक httpd.conf में विशिष्ट असुरक्षित कॉन्फ़िगरेशन शामिल हैं। इस रिपॉजिटरी का उद्देश्य इन कमजोरियों को समझने और अध्ययन करने के लिए एक व्यावहारिक वातावरण प्रदान करना है।
exploit.py फ़ाइल दो चरणों में शोषण करती है: