
PoC per una vulnerabilità: potenziale path traversal con configurazioni specifiche, se `mod_dirlisting` fosse abilitato, cosa che non è di default, ciò comporterebbe la visualizzazione del contenuto della directory superiore all'alias..
[mod_alias] sicurezza: potenziale path traversal con configurazioni specifiche
Sicurezza: potenziale path traversal di una singola directory sopra l'alias
target con una specifica configurazione mod_alias dove l'alias che viene matchato
non termina con /, ma il percorso filesystem del target dell'alias termina con /.
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
Se venisse passato un URL malevolo "/img../", la richiesta sarebbe per
la directory "/srv/www/hosts/HOSTNAME/images/../" che risolverebbe
in "/srv/www/hosts/HOSTNAME/". Se mod_dirlisting fosse abilitato, che
non è l'impostazione predefinita, ciò comporterebbe l'elenco del contenuto della
directory sopra l'alias. Un attacker potrebbe anche provare ad accedere
direttamente a file ovunque in quel percorso, che è un livello sopra il
percorso alias previsto.
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
Sei libero di contattarmi tramite Keybase per qualsiasi dettaglio.