
cve-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में Path Traversal या Remote Code Execution भेद्यता खोजने में मदद करेगी।
CVE-2021-42013.py एक पायथन स्क्रिप्ट है जो Apache 2.4.50 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन कमजोरी का पता लगाने में मदद करेगी। CVE-2021-42013 पर अभ्यास करने के लिए डॉकर का एक कमजोर उदाहरण प्रदान किया गया है।
यदि CGI-BIN सक्षम है, तो हम रिमोट कोड निष्पादन कर सकते हैं लेकिन पथ ट्रैवर्सल नहीं, इसलिए पथ ट्रैवर्सल कमजोरी की जांच के लिए httpd.conf में Alias अनुभाग के तहत "icons" निर्देशिका जोड़ी गई है।
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-42013 .
$ docker run -it cve-2021-42013
$ python3 cve-2021-42013.py -u http://172.17.0.2
$ python3 cve-2021-42013.py -u http://172.17.0.2 -pt
$ python3 cve-2021-42013.py -u http://172.17.0.2 -rce
$ python3 cve-2021-42013.py -l list.txt
$ python3 cve-2021-42013.py -l list.txt -pt
$ python3 cve-2021-42013.py -l list.txt -rce
अधिक जानकारी यहाँ पाई जा सकती है।