
보안 개념 증명(PoC): 특정 구성에서 잠재적인 경로 탐색. 기본값이 아닌 `mod_dirlisting`이 활성화된 경우, 이로 인해 별칭 위의 디렉터리 내용이 나열될 수 있습니다.
[mod_alias] 보안: 특정 구성에서 잠재적 경로 탐색
보안: 별칭 위의 단일 디렉터리로 잠재적 경로 탐색
특정 mod_alias 구성에서, 일치하는 별칭이 /로 끝나지 않지만 별칭 대상 파일 시스템 경로가 /로 끝나는 경우의 대상
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
악의적인 URL "/img../"이 전달되면 요청은 디렉터리 "/srv/www/hosts/HOSTNAME/images/../"에 대한 것이며, 이는 "/srv/www/hosts/HOSTNAME/"으로 해석됩니다. 기본값이 아닌 mod_dirlisting이 활성화된 경우, 이로 인해 별칭 위의 디렉터리 내용이 나열될 수 있습니다. 공격자는 또한 의도된 별칭 경로보다 한 단계 위에 있는 해당 경로 아래의 모든 파일에 직접 액세스하려고 시도할 수 있습니다.
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
자세한 내용은 Keybase를 통해 언제든지 연락 주십시오.