Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-CVE-2021-44790 — CVE-2021-44790 的实验 | Kitploit
工具/GitHubGitHub/nupacachi/-cve-2021-44790
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubnupacachi/-cve-2021-44790

-CVE-2021-44790

CVE-2021-44790 的实验

查看仓库
4332年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-44790

描述 CVE-2021-44790

  • CVE-2021-44790 描述了 Apache HTTP Server 的 mod_lua 中存在的一个系统级安全漏洞,特别是在 2.4.51 及更早版本中。该漏洞在 r:parsebody() 函数不正确地处理 HTTP multipart/form-data 请求时触发,通常是由于发送了非标准格式的表单数据。
  • 该问题不仅增加了拒绝服务攻击的可能性,而且还为通过精心构造的请求远程执行恶意代码提供了机会。

实验 CVE-2023-25690

  • 使用 Ubuntu 22.04 作为攻击机
  • 使用 Windows 10 64bit 作为服务器
    • 安装 Apache Server VC11 2.4.38

实验拓扑图描述

image

  • 攻击机:Ubuntu 22.04 - IP: 10.6.10.130
  • 受害机:Windows 10 64bit - IP: 10.6.10.131

系统要求

  • 攻击机:
    • 操作系统 Ubuntu 22.04
    • 安装 Python、Curl。
  • 受害机要求:
    • 操作系统 Windows 10 64bit
    • 安装 Apache 2.4.38
    • 配置 httpd.conf 以启用 Lua 模块(参见附录)

利用目标:利用缓冲区溢出漏洞对目标发起 DOS 攻击。

实验部署

  • 第1步:在受害机侧:

    • 将 Apache 2.4.38 下载到机器上。
    • 配置 httpd.conf(见附录 I)。
    • 在 htdocs 目录中创建 test.lua 文件(见附录 I)。
    • 在使用攻击机之前,需要关闭受害机的防火墙。
    • 使用 cmd 切换到目录:
    root@kitploit:~
    **Apache24/bin** 以运行 **httpd.exe**。
    
  • 第2步:在攻击机侧:

    • 尝试连接到受害机的网站(实验环境为本地网络,因此连接到受害机 IP:10.6.10.131)。

    image

    • 当可以连接时,定位 Lua 文件(实验中为:10.6.10.131/test.lua)。

    image

    • 发送利用请求到该位置并观察结果:
      1. 初始连接重置错误:
        • 日志的第一部分显示 ConnectionResetError104 发生了特定错误号 ,意为“对端连接重置”。这通常发生在远程服务器(“对端”)收到你的连接请求后突然关闭连接。
      2. Urllib3 和 Requests 库:
        • 脚本似乎使用了 requests 和 urllib3 库,因此依赖于它们 来建立 HTTP 连接。
        • urllib3 库正在尝试打开连接并发出请求,但由于连接重置而失败。
      3. 库中的异常处理:
        • 无论是 urllib3 还是 requests 都在捕获并重新抛出异常。 库试图增加请求的重试次数,表明它可能配置为在失败时重试,但最终在重试次数耗尽后放弃。

image

image

  • 第3步:在受害机侧:

    • 检查日志:
    • [Wed Nov 29 15:11:58.320403 2023] [mpm_winnt:notice] [pid 6224:tid 732] AH00428: Parent: child process 7220 exited with status 3221225477 -- Restarting.
    • 子进程 7220 以错误代码 3221225477 退出。这可能是由于访问无效内存区域或类似错误造成的。Apache 随后尝试重新启动该进程。

    image

    • 检查服务:
      • 错误详情指出错误的应用名称是 httpd.exe,即 Apache HTTP 服务器的可执行文件。有错误的模块是 MSVCR110.dll,版本 11.0.51106.1。异常代码是 0xc0000005,通常表示访问冲突错误。这意味着程序试图读取或写入一个本不该访问的内存位置,这是导致应用程序崩溃的常见原因。

    image

附录 I

  • httpd.conf 配置:

    • 修改路径

      image

    • 启用 Lua 模块

      image

    • 为 Lua 模块添加 Handler

      image

  • test.lua 的内容及路径:

    image

下载工具
  • 最终连接错误在 Requests 中:
    • 最后一个异常由 requests 库抛出,即 ConnectionError 。这是一个在无法连接到服务器时抛出的通用异常,如果服务器重置了连接,就可能发生。