本仓库专注于利用 Apache HTTPD 中的两个漏洞:CVE-2021-41773 和 CVE-2021-42013。 这些 CVE 代表路径遍历漏洞,可能进一步导致文件映射以及 Apache HTTPD 服务器上的远程代码执行。 有关这些 CVE 的深入信息,包括潜在的缺陷、易受攻击的配置、利用方式等,请参阅这篇内容全面的博客文章: Dissecting and Exploiting CVE-2021-41773 and CVE-2021-42013。
要成功利用这些漏洞,你需要:
开始操作:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
本仓库包含四个不同的目录,每个目录负责构建一个用于利用测试的容器:
在每个目录中,你会找到一个用于创建容器的 Dockerfile,以及一个包含特定易受攻击配置的 httpd.conf。本仓库旨在提供一个实践环境,用于理解和研究这些漏洞。
exploit.py 文件分两个阶段执行利用: