
Apache HTTP Server 2.4.49 निर्देशिका ट्रैवर्सल भेद्यता (CVE-2021-41773) के लिए एक्सप्लॉइट स्क्रिप्ट, क्राफ्टेड HTTP अनुरोधों के माध्यम से पथ ट्रैवर्सल और संभावित RCE सक्षम करती हैं।
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py
Apache HTTP Server 2.4.49 की डायरेक्टरी ट्रैवर्सल भेद्यता। यह तब उत्पन्न होती है जब Require all denied सेट नहीं होता है।
%2e से एन्कोडेड URL प्राप्त होने पर, यह ऊपरी डायरेक्टरी तक पहुँच की अनुमति दे देता है। उदाहरण: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
CGI सक्षम होने पर RCE संभव है।
इस भेद्यता के प्रति अपर्याप्त उपायों के कारण Apache HTTP Server 2.4.50 की भेद्यता CVE-2021-42013 मौजूद है।