
Sfrutta CVE-2021-41773 e CVE-2021-42013
Questo repository si concentra sullo sfruttamento di due vulnerabilità in Apache HTTPD: CVE-2021-41773 e CVE-2021-42013. Queste CVE rappresentano vulnerabilità di path traversal che possono potenzialmente portare a mappatura di file ed esecuzione remota di codice sui server Apache HTTPD. Per informazioni approfondite su queste CVE, inclusi i difetti sottostanti, le configurazioni vulnerabili, gli exploit e altro, fare riferimento a questo articolo completo del blog: Analisi e sfruttamento di CVE-2021-41773 e CVE-2021-42013.
Per sfruttare con successo queste vulnerabilità, avrai bisogno di:
Per iniziare:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
Questo repository comprende quattro directory distinte, ciascuna responsabile della costruzione di un container diverso a fini di sfruttamento:
All'interno di ogni directory troverai un Dockerfile per facilitare la creazione del container e un httpd.conf che contiene le configurazioni vulnerabili specifiche. Questo repository mira a fornire un ambiente pratico per comprendere e studiare queste vulnerabilità.
Il file exploit.py esegue lo sfruttamento in due fasi: