Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/meh098/cve-2026-24072-analysis
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubmeh098/cve-2026-24072-analysis

CVE-2026-24072-Analysis

Análise técnica do CVE-2026-24072, uma escalada local de privilégios no mod_rewrite do Apache HTTP Server, incluindo causa raiz, correções e laboratório de testes em Docker para verificação.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24072: Análise de Escalação de Privilégios no mod_rewrite do Apache HTTP Server

CVE-2026-24072 é uma vulnerabilidade de escalação de privilégios local de severidade moderada no Apache HTTP Server 2.4.66 e versões anteriores. Ela permite que autores locais de .htaccess leiam arquivos arbitrários no sistema de arquivos com os privilégios do usuário httpd, aproveitando a avaliação de expressões ap_expr dentro do mod_rewrite, mod_setenvif e mod_proxy_fcgi.

Visão Geral

CampoValor
ID do CVECVE-2026-24072
SeveridadeModerada (Escalação de Privilégios Local / Divulgação de Informações)
AfetadosApache HTTP Server <= 2.4.66
CorrigidoApache HTTP Server 2.4.67
Vetor de AtaqueLocal (requer acesso de escrita ao .htaccess)

Início Rápido

  • Leia a análise completa: CVE-2026-24072-analysis.md
  • Veja os patches: mod_rewrite.diff, mod_setenvif.diff, mod_proxy_fcgi.diff
  • Veja exemplos de prova de conceito: examples/

Causa Raiz

O mecanismo de avaliação de expressões do Apache (ap_expr) fornece funções de introspecção do sistema de arquivos:

  • file(path) — lê o conteúdo de arquivos
  • filesize(path) — retorna o tamanho do arquivo
  • -d path, -e path, -f path, -s path, -L path, -h path, -x path — testes do sistema de arquivos

No 2.4.66 e versões anteriores, módulos como mod_rewrite (via RewriteCond expr=...), mod_setenvif (via SetEnvIfExpr) e mod_proxy_fcgi (via expressões de condição ProxyFCGIBackendType) analisavam e avaliavam expressões ap_expr sem passar o sinalizador AP_EXPR_FLAG_RESTRICTED ao operar no contexto .htaccess. Isso significava que qualquer usuário local que pudesse escrever um arquivo .htaccess poderia usar essas funções de expressão para sondar ou ler o sistema de arquivos com todos os privilégios do processo httpd.

A Correção

A correção é conceitualmente simples: ao analisar expressões ap_expr no contexto .htaccess, passe o sinalizador AP_EXPR_FLAG_RESTRICTED.

Todos os três módulos corrigidos usam o mesmo idioma para detectar o contexto de análise .htaccess:

root@kitploit:~
int in_htaccess = cmd->pool == cmd->temp_pool;

Quando o Apache analisa arquivos .htaccess, o pool de configuração por diretório (cmd->pool) é o mesmo que o pool temporário (cmd->temp_pool). Esta é uma convenção interna bem conhecida do Apache para detectar o contexto .htaccess (por diretório) versus o contexto do servidor principal/host virtual.

Arquivos neste Repositório

ArquivoDescrição
CVE-2026-24072-analysis.mdAnálise técnica completa e avaliação de impacto
mod_rewrite.diffPatch para modules/mappers/mod_rewrite.c
mod_setenvif.diffPatch para modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffPatch para modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/Árvore de código-fonte da versão vulnerável do Apache
httpd-2.4.67/Árvore de código-fonte da versão corrigida do Apache
examples/Arquivos .htaccess de prova de conceito

Verificando o Patch

Este repositório inclui um laboratório de testes Dockerizado que permite alternar entre os módulos mod_rewrite vulnerável e corrigido para verificar se a correção funciona:

root@kitploit:~
# Construir e iniciar o laboratório
make build
make up

# Executar a matriz de testes automatizada completa (ambas as variantes)
make test

O laboratório usa um arquivo sentinela (/opt/sentinel/secret.txt) que só pode ser lido pelo usuário daemon (o usuário sob o qual o httpd executa). Na compilação vulnerável, as expressões .htaccess podem ler e corresponder ao conteúdo da sentinela. Na compilação corrigida, a análise falha com not available in restricted context.

Consulte docs/TESTING.md para o guia completo.

Arquivos neste Repositório

ArquivoDescrição
CVE-2026-24072-analysis.mdAnálise técnica completa e avaliação de impacto
mod_rewrite.diffPatch para modules/mappers/mod_rewrite.c
mod_setenvif.diffPatch para modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffPatch para modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/Árvore de código-fonte da versão vulnerável do Apache
httpd-2.4.67/Árvore de código-fonte da versão corrigida do Apache
examples/Arquivos .htaccess de prova de conceito
docker/Arquivos de build Docker para o laboratório de testes
scripts/Scripts de alternância e teste
tests/Fixtures de teste e matriz
docs/TESTING.mdGuia de testes completo
docs/session/Exportação de sessão do processo de design

Referências

  • CVE-2026-24072 - Apache HTTP Server: elevação de privilégios do mod_rewrite via ap_expr
  • Vulnerabilidades de Segurança do Apache HTTP Server 2.4
  • Aviso de Segurança da cPanel para CVE-2026-24072

Aviso Legal

Este repositório é apenas para fins educacionais e defensivos. Os exemplos de prova de conceito destinam-se a ajudar profissionais de segurança a entender e se defender contra esta vulnerabilidade. Não use estas técnicas em sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Baixar ferramenta