
Exploit CVE-2021-41773 and CVE-2021-42013
Este repositório foca em explorar duas vulnerabilidades no Apache HTTPD: CVE-2021-41773 e CVE-2021-42013. Esses CVEs representam vulnerabilidades de travessia de caminho que podem potencialmente levar ao mapeamento de arquivos e à execução remota de código em servidores Apache HTTPD. Para informações aprofundadas sobre esses CVEs, incluindo as falhas subjacentes, configurações vulneráveis, exploits e mais, consulte este artigo abrangente: Dissecando e Explorando CVE-2021-41773 e CVE-2021-42013.
Para explorar com sucesso essas vulnerabilidades, você precisará de:
Para começar:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
Este repositório compreende quatro diretórios distintos, cada um responsável por construir um contêiner diferente para fins de exploração:
Dentro de cada diretório, você encontrará um Dockerfile para facilitar a criação do contêiner e um httpd.conf contendo as configurações vulneráveis específicas. Este repositório visa fornecer um ambiente prático para entender e estudar essas vulnerabilidades.
O arquivo exploit.py realiza a exploração em duas etapas: