
[mod_alias] セキュリティ: 特定の設定で潜在的なパストラバーサル
セキュリティ: エイリアスの1つ上のディレクトリへの潜在的なパストラバーサル。
特定のmod_alias設定において、一致したエイリアスが/で終わらず、かつエイリアス先のファイルシステムパスが/で終わる場合。
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
悪意のあるURL「/img../」が渡された場合、リクエストはディレクトリ「/srv/www/hosts/HOSTNAME/images/../」となり、これは「/srv/www/hosts/HOSTNAME/」に解決されます。mod_dirlistingが有効な場合(デフォルトでは無効)、これはエイリアスの1つ上のディレクトリの内容をリスト表示することになります。攻撃者はまた、そのパス以下の任意のファイルに直接アクセスしようとする可能性があります。これは意図したエイリアスパスの1つ上の階層です。
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
詳細については、Keybase からお気軽にご連絡ください。