Laboratório Apache mod_lua dockerizado com um PoC em Python que reproduz o buffer overflow de boundary multipart da CVE-2021-44790 para testes defensivos locais e pesquisa.
Este repositório contém um pequeno laboratório local e ferramentas de prova de conceito para reproduzir a vulnerabilidade do Apache HTTP Server rastreada como CVE-2021-44790.
CVE-2021-44790 é uma vulnerabilidade no Apache HTTP Server 2.4.51/2.4.52 envolvendo o analisador de requisições multipart do mod_lua. Um boundary multipart especialmente construído pode acionar uma condição de buffer overflow no servidor quando o boundary é processado pelo handler Lua.
Este laboratório destina-se apenas a aprendizado, testes defensivos e reprodução local controlada em um ambiente não produtivo.
CVE-2021-44790.py — PoC em Python / auxiliar de exploit para testar a vulnerabilidade contra um alvo.cve-2021-44790-lab/ — Ambiente de laboratório Apache + Lua em Docker reproduzindo o comportamento vulnerável.
Dockerfilehttpd.conflua/upload.luaA partir da raiz do repositório:
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
docker run --rm -it -p 80:80 cve-2021-44790-lab
O laboratório expõe um endpoint simples de upload em:
http://127.0.0.1/upload
A configuração do Apache habilita o handler vulnerável mod_lua e define um limite grande de corpo de requisição para que payloads multipart possam ser enviados ao servidor.
Execute o script Python contra o alvo:
python CVE-2021-44790.py --help
Exemplo:
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
O script suporta opções para:
O material neste repositório é fornecido para pesquisa de segurança lícita, testes baseados em laboratório e educação sobre vulnerabilidades. O autor e os contribuidores não são responsáveis pelo uso indevido do código ou por qualquer atividade destrutiva realizada com ele.