
Prova de conceito (PoC) para uma segurança: potencial path traversal com configurações específicas, se `mod_dirlisting` estivesse ativado, o que não é o padrão, isso resultaria na listagem do conteúdo do diretório acima do alias..
[mod_alias] segurança: potencial path traversal com configurações específicas
Segurança: potencial path traversal de um único diretório acima do destino
do alias com uma configuração específica do mod_alias onde o alias que é correspondido
não termina em /, mas o caminho do sistema de arquivos de destino do alias termina em /.
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
Se uma URL maliciosa "/img../" fosse passada, a requisição seria
pelo diretório "/srv/www/hosts/HOSTNAME/images/../" que resolveria
para "/srv/www/hosts/HOSTNAME/". Se o mod_dirlisting estivesse ativado, o que
não é o padrão, isso resultaria na listagem do conteúdo do
diretório acima do alias. Um invasor também poderia tentar acessar
diretamente arquivos em qualquer lugar nesse caminho, que é um nível acima do
caminho do alias pretendido.
Orange Tsai(@orange_8361) from DEVCORE
Script por 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
Você está à vontade para entrar em contato comigo via Keybase para quaisquer detalhes.