Lab Apache mod_lua dockerizzato con un PoC Python che riproduce il buffer overflow del boundary multipart di CVE-2021-44790 per test difensivi locali e ricerca.
Questo repository contiene un piccolo laboratorio locale e strumenti proof-of-concept per riprodurre la vulnerabilità di Apache HTTP Server tracciata come CVE-2021-44790.
CVE-2021-44790 è una vulnerabilità in Apache HTTP Server 2.4.51/2.4.52 che coinvolge il parser delle richieste multipart di mod_lua. Un boundary multipart appositamente craftato può innescare una condizione di buffer overflow nel server quando il boundary viene processato dall'handler Lua.
Questo laboratorio è destinato esclusivamente all'apprendimento, al testing difensivo e alla riproduzione locale controllata in un ambiente non di produzione.
CVE-2021-44790.py — PoC / helper di exploit in Python per testare la vulnerabilità contro un target.cve-2021-44790-lab/ — Ambiente di laboratorio Apache + Lua dockerizzato che riproduce il comportamento vulnerabile.
Dockerfilehttpd.conflua/upload.luaDalla root del repository:
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
docker run --rm -it -p 80:80 cve-2021-44790-lab
Il laboratorio espone un semplice endpoint di upload all'indirizzo:
http://127.0.0.1/upload
La configurazione di Apache abilita l'handler vulnerabile mod_lua e imposta un limite elevato per il corpo delle richieste, in modo che i payload multipart possano essere inviati al server.
Esegui lo script Python contro il target:
python CVE-2021-44790.py --help
Esempio:
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
Lo script supporta opzioni per:
Il materiale in questo repository è fornito per ricerca di sicurezza lecita, testing basato su laboratorio ed educazione sulle vulnerabilità. L'autore e i contributori non sono responsabili per l'uso improprio del codice o per qualsiasi attività distruttiva compiuta con esso.