Лаборатория Apache mod_lua в Docker с Python PoC, воспроизводящим переполнение буфера границы multipart CVE-2021-44790 для локального защитного тестирования и исследований.
Этот репозиторий содержит небольшую локальную лабораторию и инструменты proof-of-concept для воспроизведения уязвимости Apache HTTP Server, отслеживаемой как CVE-2021-44790.
CVE-2021-44790 — это уязвимость в Apache HTTP Server 2.4.51/2.4.52, связанная с парсером multipart-запросов mod_lua. Специально сформированная граница multipart может вызвать переполнение буфера в сервере, когда граница обрабатывается обработчиком Lua.
Эта лаборатория предназначена только для обучения, защитного тестирования и контролируемого локального воспроизведения в среде, отличной от production.
CVE-2021-44790.py — Python PoC / вспомогательный эксплойт для тестирования уязвимости на целевой системе.cve-2021-44790-lab/ — докеризованная лабораторная среда Apache + Lua, воспроизводящая уязвимое поведение.
Dockerfilehttpd.conflua/upload.luaИз корня репозитория:
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
docker run --rm -it -p 80:80 cve-2021-44790-lab
Лаборатория предоставляет простую конечную точку загрузки по адресу:
http://127.0.0.1/upload
Конфигурация Apache включает уязвимый обработчик mod_lua и устанавливает большой лимит размера тела запроса, чтобы multipart-полезные нагрузки могли отправляться на сервер.
Запустите Python-скрипт против целевой системы:
python CVE-2021-44790.py --help
Пример:
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
Скрипт поддерживает опции для:
Материалы в этом репозитории предоставлены для законных исследований в области безопасности, лабораторного тестирования и обучения по уязвимостям. Автор и участники не несут ответственности за неправомерное использование кода или любую деструктивную деятельность, совершённую с его помощью.