Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2021-44790 — Sperimentazione CVE-2021-44790 | Kitploit
Strumenti/GitHubGitHub/nupacachi/-cve-2021-44790
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubnupacachi/-cve-2021-44790

-CVE-2021-44790

Sperimentazione CVE-2021-44790

Vedi Repository
432 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44790

Descrizione di CVE-2021-44790

  • CVE-2021-44790 descrive un bug di sicurezza a livello di sistema presente in mod_lua di Apache HTTP Server, in particolare nella versione 2.4.51 e precedenti. La vulnerabilità viene attivata quando la funzione r:parsebody() gestisce in modo improprio le richieste HTTP multipart/form-data, solitamente a causa dell'invio di dati del modulo non standard.
  • Questo problema non solo aumenta la probabilità di un attacco denial-of-service, ma apre anche opportunità per l'esecuzione remota di codice tramite richieste accuratamente strutturate.

Esperimento di CVE-2023-25690

  • Utilizzo di una macchina Ubuntu 22.04 come macchina attaccante
  • Utilizzo di Windows 10 64bit come server
    • Installazione del software Apache server VC11 2.4.38

Descrizione dell'ambiente sperimentale

image

  • Macchina attaccante: Ubuntu 22.04 - IP: 10.6.10.130
  • Macchina vittima: Windows 10 64bit - IP: 10.6.10.131

Requisiti di sistema

  • Macchina attaccante:
    • Sistema operativo Ubuntu 22.04
    • Installazione di Python, Curl.
  • Requisiti della macchina vittima:
    • Sistema operativo Windows 10 64bit
    • Installazione di Apache 2.4.38
    • Configurazione di httpd.conf per abilitare il modulo Lua (vedi appendice)

Obiettivo dello sfruttamento: Sfruttare la vulnerabilità di buffer overflow per effettuare un attacco DOS sul bersaglio.

Implementazione dell'esperimento

  • Passo 1: Sul lato della macchina vittima:

    • Scaricare Apache 2.4.38 sulla macchina.
    • Configurare httpd.conf (Appendice I).
    • Creare il file test.lua nella directory htdocs (Appendice I).
    • Prima di utilizzare la macchina attaccante, è necessario disattivare il firewall della macchina vittima.
    • Utilizzare il cmd per spostarsi nella directory:
    root@kitploit:~
    **Apache24/bin** per eseguire **httpd.exe.**
    
  • Passo 2: Sulla macchina attaccante:

    • Provare a connettersi al sito web della vittima (poiché nell'esperimento si tratta di una rete locale ⇒ connettersi all'IP della macchina vittima: 10.6.10.131).

    image

    • Quando si vede che la connessione è possibile, individuare la posizione del file Lua (nell'esperimento sarà: 10.6.10.131/test.lua).

    image

    • Procedere all'invio della richiesta di sfruttamento a quella posizione e osservare il risultato:
      1. Errore di reset della connessione iniziale:

        • La prima parte del log mostra ConnectionResetError104

          si è verificato un problema con uno specifico codice di errore

          , che significa "Reset della connessione peer". Questo accade solitamente quando il server remoto ("peer") riceve la tua richiesta di connessione ma poi la chiude improvvisamente.

      2. Libreria Urllib3 e richiesta:

        • Lo script sembra utilizzare la libreria requestsurllib3

          , quindi si basa su di essa

          per creare connessioni HTTP.

image

image

  • Passo 3: Sulla macchina vittima:

    • Controllare i log:
    • [Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.
    • Il processo figlio 7220 è terminato con codice di errore 3221225477. Questo potrebbe essere un errore dovuto all'accesso a una zona di memoria non valida o un errore simile. Apache quindi tenta di riavviare il processo.

    image

    • Controllare il servizio:
      • I dettagli dell'errore indicano che il nome dell'applicazione che ha causato l'errore è httpd.exe, che è il file eseguibile del server HTTP Apache. Il modulo che ha causato l'errore è MSVCR110.dll11.0.51106.1. Il codice eccezione è 0xc0000005, che di solito indica una violazione di accesso. Ciò significa che il programma ha tentato di leggere o scrivere in una posizione di memoria a cui non avrebbe dovuto avere accesso, una causa comune di crash dell'applicazione.

    image

Appendice I

  • Configurazione di httpd.conf :

    • Modificare il percorso

      image

    • Abilitare il modulo Lua

      image

    • Aggiungere un Handler per il modulo Lua

      image

  • Contenuto di test.lua e percorso:

    image

Scarica lo strumento
  • La libreria urllib3

    sta tentando di aprire una connessione e inviare una richiesta, ma fallisce a causa del reset della connessione.

  • Gestione delle eccezioni nella libreria:

    • Sia urllib3 che requests (o urllib3??) stanno catturando e rilanciando eccezioni. La libreria

      sta tentando di aumentare il numero di tentativi per la richiesta, indicando che potrebbe essere configurata per riprovare in caso di fallimento, ma alla fine rinuncia dopo aver esaurito i tentativi.

  • Errore finale di connessione nella richiesta:

    • L'eccezione finale sollevata dalla libreria requests è ConnectionError

      , che è un file

      . Questa è un'eccezione generica sollevata quando non è possibile stabilire una connessione al server, cosa che può accadere se il server resetta la connessione.