## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALEXS18-CVE-2021-4773
# CVE-2021-4773
これは、仮想マシンを使用して脆弱性CVE-2021-4773を悪用する方法の練習例です。
このチュートリアルには以下が必要です。
* Kali Linux の仮想マシン
* Ubuntu Server の仮想マシン
* Apache バージョン 2.4.49 のインストール
それでは始めましょう。 2台の仮想マシンが実行されている状態で、アーカイブリポジトリからApacheバージョン2.4.49をインストールします。 このバージョンは以下で入手できます。 https://archive.apache.org/dist/httpd/CHANGES_2.4.49
# Ubuntuサーバーに脆弱性バージョンをインストールして設定する
1 まず仮想マシンサーバーで以下のコマンドを実行します。
root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2
2 次に、Apacheからこのバージョンを解凍します。
root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2
3 以下のパッケージをインストールします。
root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev
4 メインディレクトリにある実行ファイル(ファイル名 configure)を実行し、フラグを使用してインストールディレクトリを指定します。
root@kitploit:~
./configure --prefix=/usr/local/apache2
5 脆弱性バージョンをコンパイルします。