Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/meh098/cve-2026-24072-analysis
Анализ уязвимостейЭксплуатацияВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubmeh098/cve-2026-24072-analysis

CVE-2026-24072-Analysis

Технический анализ CVE-2026-24072, локального повышения привилегий в mod_rewrite Apache HTTP Server, включая первопричину, исправления и Docker-лабораторию для проверки.

Репозиторий
484 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24072: Анализ повышения привилегий mod_rewrite в Apache HTTP Server

CVE-2026-24072 — это уязвимость локального повышения привилегий средней степени серьезности в Apache HTTP Server 2.4.66 и более ранних версиях. Она позволяет локальным авторам .htaccess читать произвольные файлы в файловой системе с привилегиями пользователя httpd, используя вычисление выражений ap_expr внутри mod_rewrite, mod_setenvif и mod_proxy_fcgi.

Обзор

ПолеЗначение
ID CVECVE-2026-24072
СерьезностьСредняя (локальное повышение привилегий / раскрытие информации)
Затронутые версииApache HTTP Server <= 2.4.66
Исправлено вApache HTTP Server 2.4.67
Вектор атакиЛокальный (требуется доступ на запись к .htaccess)

Быстрый старт

  • Прочитайте полный анализ: CVE-2026-24072-analysis.md
  • Просмотрите патчи: mod_rewrite.diff, mod_setenvif.diff, mod_proxy_fcgi.diff
  • Ознакомьтесь с примерами proof-of-concept: examples/

Первопричина

Движок вычисления выражений Apache (ap_expr) предоставляет функции для проверки файловой системы:

  • file(path) — читает содержимое файла
  • filesize(path) — возвращает размер файла
  • -d path, -e path, -f path, -s path, -L path, -h path, -x path — проверки файловой системы

В 2.4.66 и более ранних версиях такие модули, как mod_rewrite (через RewriteCond expr=...), mod_setenvif (через SetEnvIfExpr) и mod_proxy_fcgi (через условные выражения ProxyFCGIBackendType), разбирали и вычисляли выражения ap_expr без передачи флага AP_EXPR_FLAG_RESTRICTED при работе в контексте .htaccess. Это означало, что любой локальный пользователь, имеющий возможность записать файл .htaccess, мог использовать эти функции выражений для проверки или чтения файловой системы с полными привилегиями процесса httpd.

Исправление

Исправление концептуально простое: при разборе выражений ap_expr в контексте .htaccess необходимо передавать флаг AP_EXPR_FLAG_RESTRICTED.

Все три пропатченных модуля используют одну и ту же идиому для определения контекста разбора .htaccess:

root@kitploit:~
int in_htaccess = cmd->pool == cmd->temp_pool;

Когда Apache разбирает файлы .htaccess, пул конфигурации для каталога (cmd->pool) совпадает с временным пулом (cmd->temp_pool). Это хорошо известное внутреннее соглашение Apache для определения контекста .htaccess (для каталога) в отличие от контекста основного сервера/виртуального хоста.

Файлы в этом репозитории

ФайлОписание
CVE-2026-24072-analysis.mdПолный технический анализ и оценка воздействия
mod_rewrite.diffПатч для modules/mappers/mod_rewrite.c
mod_setenvif.diffПатч для modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffПатч для modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/Дерево исходного кода уязвимой версии Apache
httpd-2.4.67/Дерево исходного кода исправленной версии Apache
examples/Файлы .htaccess proof-of-concept

Проверка патча

Этот репозиторий включает Docker-лабораторию для тестирования, которая позволяет переключаться между уязвимым и пропатченным модулями mod_rewrite для проверки работоспособности исправления:

root@kitploit:~
# Сборка и запуск лаборатории
make build
make up

# Запуск полной автоматизированной матрицы тестов (оба варианта)
make test

Лаборатория использует файл-маркер (/opt/sentinel/secret.txt), который доступен для чтения только пользователю daemon (пользователь, под которым работает httpd). В уязвимой сборке выражения .htaccess могут читать и сопоставлять содержимое маркера. В исправленной сборке разбор завершается ошибкой not available in restricted context.

Полное руководство см. в docs/TESTING.md.

Файлы в этом репозитории

ФайлОписание
CVE-2026-24072-analysis.mdПолный технический анализ и оценка воздействия
mod_rewrite.diffПатч для modules/mappers/mod_rewrite.c
mod_setenvif.diffПатч для modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffПатч для modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/Дерево исходного кода уязвимой версии Apache
httpd-2.4.67/Дерево исходного кода исправленной версии Apache
examples/Файлы .htaccess proof-of-concept
docker/Docker-файлы сборки для тестовой лаборатории
scripts/Скрипты переключения и тестирования
tests/Тестовые фикстуры и матрица
docs/TESTING.mdПолное руководство по тестированию
docs/session/Экспорт сессии из процесса проектирования

Ссылки

  • CVE-2026-24072 - Apache HTTP Server: повышение привилегий mod_rewrite через ap_expr
  • Уязвимости безопасности Apache HTTP Server 2.4
  • Рекомендации по безопасности cPanel для CVE-2026-24072

Отказ от ответственности

Этот репозиторий предназначен только для образовательных и защитных целей. Примеры proof-of-concept предназначены для того, чтобы помочь специалистам по безопасности понять эту уязвимость и защититься от нее. Не используйте эти методы на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент