
Apache HTTP Server 2.4.49의 경로 탐색(CVE-2021-41773) 취약점을 이용한 개념 증명 익스플로잇으로, 파일 읽기 및 CGI를 통한 원격 코드 실행을 가능하게 합니다.
2021년 10월 5일, Apache HTTP Server v2.4.49에서 경로 탐색 공격을 상세히 설명하는 CVE가 공개되었습니다. CVE-2021-41773이라는 번호가 할당되었으며, 다음과 같은 설명과 함께 공개되었습니다:
Apache HTTP Server 2.4.49의 경로 정규화 변경 사항에서 결함이 발견되었습니다. 공격자는 경로 탐색 공격을 사용하여 예상된 문서 루트 외부의 파일에 URL을 매핑할 수 있습니다. 문서 루트 외부의 파일이 "require all denied"로 보호되지 않는 경우 이러한 요청이 성공할 수 있습니다. 또한 (sic) 이 결함은 CGI 스크립트와 같은 해석된 파일의 소스를 유출할 수 있습니다. 이 문제는 실제 환경에서 악용되는 것으로 알려져 있습니다. 이 문제는 Apache 2.4.49에만 영향을 미치며 이전 버전에는 영향을 미치지 않습니다.
[+] Apache 2.4.49 (CGI 비활성화) 파일만 읽을 수 있습니다. 원하는 파일에 접근할 때 각 경로 세그먼트의 점(.) 중 하나를 URL 인코딩하면 됩니다.
[+] Apache 2.4.49 (CGI 활성화) CGI가 활성화되면 모듈이 검색된 파일을 실행하려고 시도하므로 문제가 복잡해집니다. /etc/passwd와 같은 일반 텍스트의 경우 문제가 발생할 수 있습니다 :). 코드를 실행하려면 본문에 명령을 포함한 sh 또는 bash를 호출하면 됩니다. 또한 클라이언트가 결과를 표시하는 방법을 알 수 있도록 Content-Type 응답 헤더도 전송되어야 합니다.
[+] Apache 2.4.50 이 특정 예제는 버전 2.4.50에서 수정되었습니다. 그러나 수정이 불완전하여 URL의 이중 인코딩을 고려하지 못했습니다.