cve-2021-41773 — Docker 기반의 실습 환경으로, CVE-2021-41773 Apache 경로 탐색 취약점에 대한 PoC 익스플로잇 및 보안 테스트와 교육을 위한 상세 가이드를 제공합니다. | Kitploit
jiyun02/cve-2021-41773cve-2021-41773
Docker 기반의 실습 환경으로, CVE-2021-41773 Apache 경로 탐색 취약점에 대한 PoC 익스플로잇 및 보안 테스트와 교육을 위한 상세 가이드를 제공합니다.
21년 전
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
CVE-2021-41773 – Apache Path Traversal 보고서
요약
- Apache HTTP Server 2.4.49 버전에서 발견된 취약점으로, 웹 서버 설정에 따라 Path Traversal 공격을 통해 시스템의 민감한 파일을 노출할 수 있음
- Path Traversal: 공격자가 ../ 을 포함한 경로를 사용하여 웹 루트 밖의 파일에 접근할 수 있음
정보
- 취약점 이름: CVE-2021-41773
- 영향받는 버전: Apache HTTP Server 2.4.49
- 취약점 유형: Path Traversal
- 공식 패치 여부: 2.4.50 이상에서 패치됨
실습 환경 구성
- Base Image : 'httpd:2.4.49' (DockerHub)
- 컨테이너 구동 방식 : Dockerfile + docker-compose.yml
- 실행 포트 : 8080 → 컨테이너의 80포트로 연결
- Apache 설정 변경 : 'Require all granted'로 수정 (Path Traversal 가능하게 함)
환경 실행 방법
취약점 PoC
상세 과정
- 과제를 위한 디렉터리 실행
- Dockerfile 제작
-> Base Image: httpd:2.4.49 (취약점이 존재하는 버전)
-> 'sed -i 's/Require all denied/Require all granted/g' : Path Traversal 허용 및 외부 접근
- docker-compose.yml
-> 8080 포트를 컨테이너의 80 포트로 매핑
-
docker 실행
-
PoC 실행
-> /etc/passwd는 민감한 정보를 담고 있음, %2e는 ..의 인코딩된 단어이며 이는 상위 디렉터리로 이동하는 명령
-> 경로를 조작하여 서버가 /etc/passwd에 접근하고 이를 출력하도록 함
- 실행 결과
-> 상기 이미지와 같이 민감한 디렉터리에 접근 가능
Fork를 통해 접근 가능한 레포지토리 URL