Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-CVE-2021-44790 — 実験 CVE-2021-44790 | Kitploit
ツール/GitHubGitHub/nupacachi/-cve-2021-44790
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubnupacachi/-cve-2021-44790

-CVE-2021-44790

実験 CVE-2021-44790

リポジトリを見る
432年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44790

CVE-2021-44790の説明

  • CVE-2021-44790は、Apache HTTP Serverのmod_lua、特にバージョン2.4.51およびそれ以前のバージョンにあるシステムレベルのセキュリティ脆弱性を説明しています。この脆弱性は、r:parsebody()関数が不適切にマルチパート/フォームデータのHTTPリクエストを処理する際に引き起こされ、通常は非標準のフォームデータ送信が原因です。
  • この問題は、サービス拒否の可能性を高めるだけでなく、巧妙に構成されたリクエストを介したリモートコード実行の機会も生み出します。

CVE-2023-25690の実験

  • 攻撃機としてUbuntu 22.04を使用
  • サーバとしてWindows 10 64bitを使用
    • ApacheサーバーVC11 2.4.38をインストール

実験図の説明

image

  • 攻撃機: Ubuntu 22.04 - IP: 10.6.10.130
  • 被害機: Windows 10 64bit - IP: 10.6.10.131

システム要件

  • 攻撃機:
    • OS: Ubuntu 22.04
    • Python、Curlをインストール
  • 被害機の要件:
    • OS: Windows 10 64bit
    • Apache 2.4.38をインストール
    • mod_luaを使用できるようにhttpd.confを設定(付録参照)

悪用目標: バッファオーバーフローの脆弱性を利用して対象にDOS攻撃を仕掛ける。

実験の展開

  • ステップ1: 被害機側:

    • Apache 2.4.38をダウンロード
    • httpd.confを設定(付録I参照)
    • htdocsディレクトリにtest.luaファイルを作成(付録I参照)
    • 攻撃機を使用する前に、被害機のファイアウォールを無効にする必要があります。
    • cmdを使用して以下のディレクトリに移動:
    root@kitploit:~
    **Apache24/bin**  để tiến hành chạy **httpd.exe.**
    
  • ステップ2: 攻撃機側:

    • 被害機のウェブサイトに接続を試みる(実験はローカルネットワークのため、被害機のIP: 10.6.10.131に接続)。

    image

    • 接続可能であることを確認したら、Luaファイルの場所を見つける(実験では10.6.10.131/test.lua)。

    image

    • その場所に悪用リクエストを送信し、結果を観察する:
      1. 初期接続リセットエラー:
        • ログの最初の部分は ConnectionResetError104 を示しています
        • 特定のエラー番号で問題が発生しました
        • これは「ピア接続リセット」を意味します。これは通常、リモートサーバー(ピア)があなたの接続要求を受け取った後、突然接続を閉じた場合に発生します。
      2. Urllib3ライブラリとリクエスト:
        • スクリプトは requestsurllib3 ライブラリを使用しているようです
        • そのため、それに依存しています
        • HTTP接続を作成します。
        • urllib3 ライブラリは接続を開いてリクエストを送信しようとしますが、接続リセットにより失敗します。
      3. ライブラリ内の例外処理:
        • urllib3requestsurllib3 の両方が例外をキャッチして再スローしています。ライブラリはリクエストのリトライ回数を増やそうとしており、失敗時にリトライするように設定されている可能性がありますが、最終的にリトライ回数が尽きると断念します。

image

image

  • ステップ3: 被害機側:

    • ログを確認:
    • [Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.
    • 子プロセス7220はエラーコード 3221225477 で終了しました。これは無効なメモリアクセスエラーまたは類似のエラーである可能性があります。Apacheはその後プロセスを再起動しようとします。

    image

    • サービスを確認:
      • エラーの詳細には、障害のあるアプリケーション名は httpd.exe(Apache HTTPサーバーの実行可能ファイル)であると記載されています。障害のあるモジュール名は MSVCR110.dll11.0.51106.1 です。例外コードは 0xc0000005 で、通常はアクセス違反エラーを示します。これは、プログラムが本来アクセスすべきでないメモリ位置への読み取りまたは書き込みを試みたことを意味し、アプリケーションクラッシュの一般的な原因です。

    image

付録I

  • httpd.confの設定:

    • パスを修正

      image

    • Luaモジュールを起動

      image

    • Luaモジュールのハンドラを追加

      image

  • test.luaの内容とパス:

    image

ツールをダウンロード
  • リクエストの最終接続エラー:
    • 最終的な例外は requestsConnectionError ライブラリによってスローされ、ファイルです。これはサーバーへの接続が確立できない場合にスローされる一般的な例外であり、サーバーが接続をリセットした場合に発生する可能性があります。