Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24072-Analysis — Analisi tecnica di CVE-2026-24072, un'escalation dei privilegi locale in Apache HTTP Server mod_rewrite, inclusi causa principale, patch e laboratorio di test containerizzato con Docker per la verifica. | Kitploit
Strumenti/GitHubGitHub/meh098/cve-2026-24072-analysis
Analisi delle VulnerabilitàExploitSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubmeh098/cve-2026-24072-analysis

CVE-2026-24072-Analysis

Analisi tecnica di CVE-2026-24072, un'escalation dei privilegi locale in Apache HTTP Server mod_rewrite, inclusi causa principale, patch e laboratorio di test containerizzato con Docker per la verifica.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24072: Analisi dell'Elevazione dei Privilegi in mod_rewrite di Apache HTTP Server

CVE-2026-24072 è una vulnerabilità di elevazione locale dei privilegi di gravità moderata in Apache HTTP Server 2.4.66 e versioni precedenti. Consente agli autori locali di file .htaccess di leggere file arbitrari sul filesystem con i privilegi dell'utente httpd sfruttando la valutazione delle espressioni ap_expr all'interno di mod_rewrite, mod_setenvif e mod_proxy_fcgi.

Panoramica

CampoValore
ID CVECVE-2026-24072
GravitàModerata (Elevazione Locale dei Privilegi / Divulgazione di Informazioni)
Versioni AffetteApache HTTP Server <= 2.4.66
Versione CorrettaApache HTTP Server 2.4.67
Vettore di AttaccoLocale (richiede accesso in scrittura a .htaccess)

Avvio Rapido

  • Leggi l'analisi completa: CVE-2026-24072-analysis.md
  • Visualizza le patch: mod_rewrite.diff, mod_setenvif.diff, mod_proxy_fcgi.diff
  • Vedi gli esempi proof-of-concept: examples/

Causa Principale

Il motore di valutazione delle espressioni di Apache (ap_expr) fornisce funzioni di introspezione del filesystem:

  • file(path) — legge il contenuto dei file
  • filesize(path) — restituisce la dimensione del file
  • -d path, -e path, -f path, -s path, -L path, -h path, -x path — test sul filesystem

Nelle versioni 2.4.66 e precedenti, moduli come mod_rewrite (tramite RewriteCond expr=...), mod_setenvif (tramite SetEnvIfExpr) e mod_proxy_fcgi (tramite le espressioni condizionali di ProxyFCGIBackendType) analizzavano e valutavano le espressioni ap_expr senza passare il flag AP_EXPR_FLAG_RESTRICTED quando operavano nel contesto .htaccess. Ciò significava che qualsiasi utente locale in grado di scrivere un file .htaccess poteva utilizzare queste funzioni di espressione per sondare o leggere il filesystem con tutti i privilegi del processo httpd.

La Correzione

La correzione è concettualmente semplice: quando si analizzano le espressioni ap_expr nel contesto .htaccess, passare il flag AP_EXPR_FLAG_RESTRICTED.

Tutti e tre i moduli corretti utilizzano lo stesso idioma per rilevare il contesto di analisi .htaccess:

root@kitploit:~
int in_htaccess = cmd->pool == cmd->temp_pool;

Quando Apache analizza i file .htaccess, il pool di configurazione per-directory (cmd->pool) è lo stesso del pool temporaneo (cmd->temp_pool). Questa è una nota convenzione interna di Apache per rilevare il contesto .htaccess (per-directory) rispetto al contesto del server principale/virtual host.

File in Questo Repository

FileDescrizione
CVE-2026-24072-analysis.mdAnalisi tecnica completa e valutazione dell'impatto
mod_rewrite.diffPatch per modules/mappers/mod_rewrite.c
mod_setenvif.diffPatch per modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffPatch per modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/Albero dei sorgenti della versione vulnerabile di Apache
httpd-2.4.67/Albero dei sorgenti della versione corretta di Apache
examples/File .htaccess proof-of-concept

Verifica della Patch

Questo repository include un laboratorio di test Dockerizzato che consente di alternare tra i moduli mod_rewrite vulnerabile e corretto per verificare che la correzione funzioni:

root@kitploit:~
# Compila e avvia il laboratorio
make build
make up

# Esegui la matrice di test automatizzata completa (entrambe le varianti)
make test

Il laboratorio utilizza un file sentinella (/opt/sentinel/secret.txt) leggibile solo dall'utente daemon (l'utente con cui gira httpd). Nella build vulnerabile, le espressioni .htaccess possono leggere e confrontare il contenuto della sentinella. Nella build corretta, l'analisi fallisce con not available in restricted context.

Consulta docs/TESTING.md per la guida completa.

File in Questo Repository

FileDescrizione
CVE-2026-24072-analysis.mdAnalisi tecnica completa e valutazione dell'impatto
mod_rewrite.diffPatch per modules/mappers/mod_rewrite.c
mod_setenvif.diffPatch per modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffPatch per modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/Albero dei sorgenti della versione vulnerabile di Apache
httpd-2.4.67/Albero dei sorgenti della versione corretta di Apache
examples/File .htaccess proof-of-concept
docker/File di build Docker per il laboratorio di test
scripts/Script di scambio e test
tests/Fixture di test e matrice
docs/TESTING.mdGuida completa ai test
docs/session/Esportazione della sessione dal processo di progettazione

Riferimenti

  • CVE-2026-24072 - Apache HTTP Server: elevazione dei privilegi in mod_rewrite tramite ap_expr
  • Vulnerabilità di sicurezza di Apache HTTP Server 2.4
  • Advisory di sicurezza cPanel per CVE-2026-24072

Disclaimer

Questo repository è destinato esclusivamente a scopi educativi e difensivi. Gli esempi proof-of-concept hanno lo scopo di aiutare i professionisti della sicurezza a comprendere e difendersi da questa vulnerabilità. Non utilizzare queste tecniche su sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.

Scarica lo strumento