Docker化されたApache mod_luaラボ。CVE-2021-44790のマルチパート境界バッファオーバーフローを再現するPython PoCを備え、ローカルでの防御的テストと研究に使用できます。
このリポジトリには、CVE-2021-44790 として追跡されている Apache HTTP Server の脆弱性を再現するための、小規模なローカルラボと概念実証ツールが含まれています。
CVE-2021-44790 は、Apache HTTP Server 2.4.51/2.4.52 における mod_lua のマルチパートリクエストパーサーに関連する脆弱性です。細工されたマルチパート境界により、その境界が Lua ハンドラーによって処理される際に、サーバーでバッファオーバーフロー状態が引き起こされる可能性があります。
このラボは、学習、防御的テスト、および非本番環境での制御されたローカル再現のみを目的としています。
CVE-2021-44790.py — ターゲットに対して脆弱性をテストするための Python PoC / エクスプロイトヘルパー。cve-2021-44790-lab/ — 脆弱な挙動を再現する Docker 化された Apache + Lua ラボ環境。
Dockerfilehttpd.conflua/upload.luaリポジトリのルートから:
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
docker run --rm -it -p 80:80 cve-2021-44790-lab
このラボは、以下のシンプルなアップロードエンドポイントを公開します:
http://127.0.0.1/upload
Apache 設定は、脆弱な mod_lua ハンドラーを有効にし、マルチパートペイロードをサーバーに送信できるよう、大きなリクエストボディ制限を設定します。
ターゲットに対して Python スクリプトを実行します:
python CVE-2021-44790.py --help
例:
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
このスクリプトは以下のオプションをサポートしています:
このリポジトリ内の資料は、合法的なセキュリティ研究、ラボベースのテスト、および脆弱性教育のために提供されています。著者および貢献者は、コードの悪用やそれによって行われるいかなる破壊的活動についても責任を負いません。