
Apache HTTP Server 경로 탐색(CVE-2021-41773)을 위한 PoC 스캐너로, 다중 호스트 지원, SSL 검증 전환 및 동시 스캐닝 기능을 제공합니다.
호스트가 CVE-2021-41773에 취약한지 확인하기 위한 개념 증명.
Apache HTTP Server 2.4.49-2.4.50에서 경로 정규화 변경으로 인해 발견된 결함입니다.
공격자는 경로 탐색 공격을 사용하여 URL을 예상 문서 루트 외부의 파일에 매핑할 수 있습니다. 문서 루트 외부의 파일이 "require all denied"로 보호되지 않으면 이러한 요청이 성공할 수 있습니다. 또한 이 결함은 CGI 스크립트와 같은 해석된 파일의 소스를 유출할 수 있습니다.
이 문제는 Apache 2.4.49 및 2.4.50에만 영향을 미치며 이전 버전에는 영향을 미치지 않습니다.
현재 두 가지 방법이 있습니다:
/etc/apache2/apache2.conf에서 다음을 편집하십시오:<!-- 취약한 구성 ('/'에서 Require all granted) -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all granted
</Directory>
<!-- 패치된 구성 ('/'에서 Require all denied) -->
<Directory />
Options FollowSymLinks
AllowOverride None
Require all denied
</Directory>
다음과 같이 스크립트를 사용하십시오:
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host
아파치 서버가 CVE-2021-41773에 취약한지 확인합니다.
선택적 인수:
-h, --help 이 도움말 메시지를 표시하고 종료합니다.
--host HOST 확인할 IP/도메인 (예: 'https://google.com/').
--nosslcheck, -n SSL 인증서를 확인하지 않습니다.
--cores CORES, -C CORES
작업에 할당할 코어 수를 지정합니다. 기본값: 1
--file TARGETFILE, -f TARGETFILE
호스트 목록을 가져올 파일을 지정합니다. 예: "/home/user/Desktop/myfile.txt"
--rce, -r 활성화하면 대상이 RCE에 취약한지 확인합니다 (아직 구현되지 않음!)