[mod_alias] 安全:特定配置下存在潜在路径遍历
安全:存在遍历别名目标上一级目录的潜在风险,
这是针对特定 mod_alias 配置的情况,即被匹配的别名不以 / 结尾,
但别名目标的文件系统路径以 / 结尾。
e.g. server.docroot = "/srv/www/host/HOSTNAME/docroot"
alias.url = ( "/img" => "/srv/www/hosts/HOSTNAME/images/" )
如果传入恶意 URL "/img../",请求将指向
目录 "/srv/www/hosts/HOSTNAME/images/../",该目录将解析为
"/srv/www/hosts/HOSTNAME/"。如果启用了 mod_dirlisting(该选项
默认未启用),将导致列出别名上一级
目录的内容。攻击者还可能尝试直接
访问该路径下的任意文件,这比预期的
别名路径高出一级。
Orange Tsai(@orange_8361) from DEVCORE
Script by 1vere$k
1. git clone https://github.com/iveresk/cve-2018-19052.git
2. cd cve-2018-19052
3. chmod +x cve-2018-19052.sh
4. ./cve-2018-19052.sh -t <IP> or ./cve-2018-19052.sh -f <File_Name>
如有任何疑问,欢迎通过 Keybase 联系我。