
Experimental CVE-2021-44790

Objetivo da exploração: Aproveitar a vulnerabilidade BufferOver flow para realizar DoS no alvo.
B1: No lado da máquina vítima:
**Apache24/bin** để tiến hành chạy **httpd.exe.**
B2: Na máquina atacante:


Erro de redefinição de conexão inicial:
A primeira parte do log mostra ConnectionResetError104
ocorreu um problema com o número de erro específico
, o que significa "Redefinição de conexão pelo par". Isso geralmente acontece quando o servidor remoto ("par") recebe sua solicitação de conexão, mas depois fecha a conexão abruptamente.
Biblioteca Urllib3 e a requisição:
O script parece estar usando a biblioteca requestsurllib3
, portanto dependendo dela
para criar a conexão HTTP.
A biblioteca urllib3
está tentando abrir a conexão e fazer a requisição, mas sem sucesso devido ao restabelecimento da conexão.
Tratamento de exceções na biblioteca:
Ambas urllib3requestsurllib3
estão
capturando e relançando as exceções. A biblioteca
está tentando aumentar o número de tentativas para a requisição, indicando que pode estar configurada para tentar novamente em caso de falha, mas acaba desistindo após esgotar as tentativas.
Erro de conexão final na requisição:
A exceção final é levantada pela biblioteca requestsConnectionError
, que é o arquivo
. Esta é uma exceção geral levantada quando não é possível estabelecer uma conexão com o servidor, o que pode ocorrer se o servidor redefinir a conexão.


B3: Na máquina vítima:
[Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.3221225477. Isso pode ser um erro devido ao acesso inválido a uma região de memória ou erro semelhante. O Apache então tenta reiniciar o processo.
httpd.exe, que é o executável do servidor HTTP Apache. O nome do módulo com falha é **MSVCR110.dll11.0.51106.1**O código de exceção é 0xc0000005, geralmente indicando uma violação de acesso. Isso significa que o programa tentou ler ou gravar em um local de memória que não deveria, sendo uma causa comum de falhas de aplicativo.
Configuração do httpd.conf:
Corrigir o caminho

Iniciar o módulo Lua

Adicionar Handler para o módulo Lua

Conteúdo do test.lua e caminho:
