Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2021-44790 — Экспериментальный CVE-2021-44790 | Kitploit
Инструменты/GitHubGitHub/nupacachi/-cve-2021-44790
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubnupacachi/-cve-2021-44790

-CVE-2021-44790

Экспериментальный CVE-2021-44790

Репозиторий
4332 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-44790

Описание CVE-2021-44790

  • CVE-2021-44790 описывает уязвимость безопасности системного уровня в mod_lua веб-сервера Apache HTTP Server, особенно в версии 2.4.51 и более ранних версиях. Эта уязвимость активируется, когда функция r:parsebody() неправильно обрабатывает HTTP-запросы multipart/form-data, обычно из-за отправки нестандартных данных формы.
  • Эта проблема не только повышает вероятность отказа в обслуживании, но и открывает возможность для удалённого выполнения вредоносного кода через тщательно структурированные запросы.

Эксперимент CVE-2023-25690

  • Используем Ubuntu 22.04 в качестве атакующей машины
  • Используем Windows 10 64bit в качестве сервера
    • Установлено программное обеспечение apache server VC11 2.4.38

Описание экспериментальной установки

image

  • Атакующая машина: Ubuntu 22.04 - IP: 10.6.10.130
  • Машина-жертва: Windows 10 64bit -IP: 10.6.10.131

Требования к системе
  • Атакующая машина:
    • Операционная система Ubuntu 22.04
    • Установлены python, Curl.
  • Требования к машине-жертве:
    • Операционная система Windows 10 64bit
    • Установлен Apache 2.4.38
    • Настроен httpd.conf для использования модуля Lua ( см. раздел приложения)

Цель эксплуатации: использование уязвимости BufferOver flow для проведения DOS-атаки на цель.

Проведение эксперимента

  • Шаг 1: На стороне машины-жертвы:

    • Скачать apache 2.4.38 на машину.
    • Выполнить настройку httpd.conf ( приложение I ).
    • Создать файл test.lua в каталоге htdocs ( приложение I).
    • Перед использованием атакующей машины необходимо отключить брандмауэр машины-жертвы.
    • Используя cmd, перейти в каталог:
    root@kitploit:~
    **Apache24/bin**  để tiến hành chạy **httpd.exe.**
    
  • Шаг 2: На атакующей машине:

    • Попробовать подключиться к веб-сайту жертвы ( так как в эксперименте это локальная сеть ⇒ подключаемся к IP-адресу машины-жертвы: 10.6.10.131 ).

    image

    • Когда соединение установлено, найти расположение файла Lua ( в эксперименте это: 10.6.10.131/test.lua ).

    image

    • Отправить эксплуатирующий запрос по этому адресу и наблюдать за результатом:
      1. Ошибка первоначального сброса соединения:
        • Первая часть журнала показывает ConnectionResetError104

          произошла ошибка с конкретным кодом

          , что означает «Сброс соединения одноранговым узлом». Это обычно происходит, когда удалённый сервер («одноранговый узел») получает ваш запрос на подключение, но затем внезапно закрывает соединение.

      2. Библиотека Urllib3 и запрос:
        • Сценарий, судя по всему, использует requestsurllib3

          библиотеку, поэтому полагается на неё

          для установления HTTP-соединения.

        • Библиотека urllib3

          пытается открыть соединение и отправить запрос, но это не удаётся из-за сброса соединения.

      3. Обработка исключений в библиотеке:
        • Обе urllib3requestsurllib3

          библиотеки

          перехватывают и повторно возбуждают исключения. Библиотека

          пытается увеличить количество повторных попыток для запроса, что указывает на возможную настройку повтора при сбое, но в конечном итоге сдаётся после исчерпания всех попыток.

      4. Финальная ошибка подключения в запросе:
        • Последнее исключение возбуждается requestsConnectionError библиотекой, это файл

          . Это общее исключение, возникающее, когда не удаётся установить соединение с сервером; это может произойти, если сервер сбрасывает соединение.

image

image

  • Шаг 3: На стороне машины-жертвы:

    • Проверить журнал:
    • [Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.
    • Дочерний процесс 7220 завершился с кодом ошибки 3221225477. Это может быть ошибка, вызванная обращением к недопустимой области памяти, или аналогичная ошибка. После этого Apache пытается перезапустить процесс.

    image

    • Проверить службу:
      • В деталях ошибки указано, что имя приложения, в котором произошёл сбой, — httpd.exe, это исполняемый файл HTTP-сервера Apache. Имя модуля, в котором произошёл сбой, — MSVCR110.dll11.0.51106.1 Код исключения — 0xc0000005, обычно указывает на ошибку нарушения прав доступа. Это означает, что программа попыталась прочитать или записать в область памяти, в которую не должна была, что является частой причиной сбоев приложений.

    image

Приложение I

  • Настройка httpd.conf :

    • Исправить путь

      image

    • Запустить модуль Lua

      image

    • Добавить Handler для модуля Lua

      image

  • Содержимое test.lua и путь:

    image

Скачать инструмент