Python PoC를 포함한 Dockerized Apache mod_lua 랩으로, 로컬 방어 테스트 및 연구를 위해 CVE-2021-44790 멀티파트 경계 버퍼 오버플로를 재현합니다.
이 저장소는 CVE-2021-44790으로 추적되는 Apache HTTP Server 취약점을 재현하기 위한 소규모 로컬 랩과 개념 증명 도구를 포함하고 있습니다.
CVE-2021-44790은 Apache HTTP Server 2.4.51/2.4.52의 mod_lua 멀티파트 요청 파서와 관련된 취약점입니다. 조작된 멀티파트 경계(boundary)가 Lua 핸들러에 의해 처리될 때 서버에서 버퍼 오버플로 조건을 유발할 수 있습니다.
이 랩은 학습, 방어 테스트, 그리고 비프로덕션 환경에서의 통제된 로컬 재현만을 목적으로 합니다.
CVE-2021-44790.py — 대상에 대해 취약점을 테스트하기 위한 Python PoC / 익스플로잇 도우미.cve-2021-44790-lab/ — 취약한 동작을 재현하는 Docker화된 Apache + Lua 랩 환경.
Dockerfilehttpd.conflua/upload.lua저장소 루트에서:
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
docker run --rm -it -p 80:80 cve-2021-44790-lab
랩은 다음과 같은 간단한 업로드 엔드포인트를 노출합니다:
http://127.0.0.1/upload
Apache 구성은 취약한 mod_lua 핸들러를 활성화하고, 멀티파트 페이로드를 서버로 전송할 수 있도록 큰 요청 본문 제한을 설정합니다.
대상에 대해 Python 스크립트를 실행합니다:
python CVE-2021-44790.py --help
예시:
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
스크립트는 다음 옵션을 지원합니다:
이 저장소의 자료는 합법적인 보안 연구, 랩 기반 테스트, 취약점 교육을 위해 제공됩니다. 저자와 기여자는 코드의 오용이나 이를 통해 수행된 파괴적인 활동에 대해 책임지지 않습니다.