CVE-2021-41773 – Relatório de Path Traversal do Apache
Resumo
- Vulnerabilidade encontrada na versão 2.4.49 do Apache HTTP Server que, dependendo da configuração do servidor web, pode expor arquivos sensíveis do sistema através de um ataque de Path Traversal
- Path Traversal: Atacantes podem usar caminhos contendo ../ para acessar arquivos fora da raiz da web
- Nome da vulnerabilidade: CVE-2021-41773
- Versões afetadas: Apache HTTP Server 2.4.49
- Tipo de vulnerabilidade: Path Traversal
- Status do patch oficial: Corrigido na versão 2.4.50 ou superior
Configuração do ambiente de laboratório
- Imagem base: 'httpd:2.4.49' (DockerHub)
- Forma de execução do container: Dockerfile + docker-compose.yml
- Porta de execução: 8080 → mapeada para a porta 80 do container
- Alteração de configuração do Apache: Modificado para 'Require all granted' (para permitir Path Traversal)
Como executar o ambiente
Prova de Conceito (PoC) da vulnerabilidade
Processo detalhado
- Executar o diretório para a tarefa
- Criação do Dockerfile
-> Imagem Base: httpd:2.4.49 (versão que contém a vulnerabilidade)
-> 'sed -i 's/Require all denied/Require all granted/g' : Permite Path Traversal e acesso externo
- docker-compose.yml
-> Definição do Apache
-> Mapeamento da porta 8080 para a porta 80 do container
-
Execução do docker
-
Execução do PoC
-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
-> /etc/passwd contém informações sensíveis, %2e é a palavra codificada para .. que é o comando para subir diretórios
-> Manipula o caminho para que o servidor acesse /etc/passwd e o exiba
- Resultado da execução
-> Conforme a imagem acima, é possível acessar diretórios sensíveis
URL do repositório acessível via Fork
https://github.com/JIYUN02/cve-2021-41773
-> Histórico de commits existente