
CVE-2021-41773 および CVE-2021-42013 を悪用する
このリポジトリは、Apache HTTPD における2つの脆弱性、CVE-2021-41773 と CVE-2021-42013 の悪用に焦点を当てています。 これらの CVE はパストラバーサル脆弱性であり、Apache HTTPD サーバー上でファイルマッピングやリモートコード実行につながる可能性があります。 これらの CVE の詳細(根本的な欠陥、脆弱な構成、エクスプロイトなど)については、以下の包括的なブログ記事を参照してください: CVE-2021-41773 および CVE-2021-42013 の分析と悪用。
これらの脆弱性を悪用するには、以下が必要です:
開始するには:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
このリポジトリは4つの異なるディレクトリで構成されており、それぞれが悪用目的で異なるコンテナを構築します:
各ディレクトリ内には、コンテナ作成を容易にする Dockerfile と、特定の脆弱な構成を含む httpd.conf があります。このリポジトリは、これらの脆弱性を理解し研究するための実践的な環境を提供することを目的としています。
exploit.py ファイルは、2つの段階で悪用を実行します: