
PoC для уязвимости безопасности: потенциальный обход пути (path traversal) при определённых конфигурациях — если бы `mod_dirlisting` был включён, что не является настройкой по умолчанию, это привело бы к отображению содержимого каталога выше алиаса..
[mod_alias] безопасность: потенциальный path traversal при определённых конфигурациях
Безопасность: потенциальный path traversal на один каталог выше alias
целевого пути при определённой конфигурации mod_alias, где совпавший alias
не заканчивается на /, но файловый путь цели alias заканчивается на /.
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
Если передать вредоносный URL "/img../", запрос будет
направлен на каталог "/srv/www/hosts/HOSTNAME/images/../", который преобразуется
в "/srv/www/hosts/HOSTNAME/". Если включён mod_dirlisting, который
по умолчанию не включён, это приведёт к выводу списка содержимого
каталога, расположенного выше alias. Злоумышленник также может попытаться напрямую
получить доступ к файлам в любом месте этого пути, который находится на один уровень выше
предполагаемого пути alias.
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
Вы можете свободно связаться со мной через Keybase по любым вопросам.