
Um exploit PoC para CVE-2021-42013 - Apache 2.4.49 & 2.4.50 Execução Remota de Código
CVE-2021-42013 baseia-se na vulnerabilidade previamente identificada, CVE-2021-41773. Apesar dos esforços da equipe do Apache para resolver a CVE-2021-41773 na versão 2.4.50, investigações posteriores revelaram que a correção não foi suficiente para mitigar completamente o risco de segurança.
Esta vulnerabilidade explora um vetor de ataque de path traversal, permitindo que atacantes manipulem URLs, mapeando-as para arquivos fora dos diretórios pretendidos configurados por diretivas do tipo Alias. Quando esses arquivos não possuem proteção adequada, como a configuração "require all denied", os atacantes podem explorar essa vulnerabilidade executando comandos a partir do caminho vulnerável.
A gravidade desta vulnerabilidade aumenta se scripts CGI estiverem habilitados para os caminhos aliased. Explorar a CVE-2021-42013 concede aos atacantes a capacidade de executar código arbitrário remotamente no servidor alvo, potencialmente levando a um comprometimento completo do sistema, como visto abaixo.

É crucial agir prontamente, atualizando para versões seguras do Apache HTTP Server.
Para combater eficazmente os riscos representados pela CVE-2021-42013, é necessário atualizar para uma versão superior ao Apache HTTP Server 2.4.50. Monitorar regularmente os avisos de segurança e aplicar atualizações prontamente são práticas fundamentais para manter a segurança do servidor web.
O exploit de Prova de Conceito (PoC) fornecido neste repositório é apenas para fins educacionais. Destina-se a melhorar a compreensão e a conscientização sobre a vulnerabilidade CVE-2021-42013. Qualquer uso do exploit PoC com intenção maliciosa é estritamente proibido. O repositório e seus colaboradores se isentam de qualquer responsabilidade por uso indevido ou quaisquer consequências decorrentes de atividades não autorizadas.