
CVE-2021-41773 및 CVE-2021-42013 익스플로잇
이 저장소는 Apache HTTPD의 두 가지 취약점인 CVE-2021-41773과 CVE-2021-42013을 악용하는 데 중점을 둡니다. 이 CVE는 Apache HTTPD 서버에서 파일 매핑(file mapping) 및 원격 코드 실행(remote code execution)으로 이어질 수 있는 경로 탐색(path traversal) 취약점을 나타냅니다. 이러한 CVE에 대한 심층 정보(근본적인 결함, 취약한 구성, 악용 방법 등)를 보려면 다음 종합 블로그 게시물을 참조하세요: CVE-2021-41773 및 CVE-2021-42013 분석 및 악용.
이러한 취약점을 성공적으로 악용하려면 다음이 필요합니다:
시작하려면:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
이 저장소는 각각 악용 목적을 위해 서로 다른 컨테이너를 구성하는 네 개의 개별 디렉터리로 구성됩니다:
각 디렉터리 안에는 컨테이너 생성을 돕는 Dockerfile과 특정 취약한 구성을 포함하는 httpd.conf가 있습니다. 이 저장소는 이러한 취약점을 이해하고 연구하기 위한 실용적인 환경을 제공하는 것을 목표로 합니다.
exploit.py 파일은 두 단계로 악용을 수행합니다: