Sploitus

Exploit for CTF_WRITEUPS-TryHackMe

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKEDRISHI-CTF_WRITEUPS-TRYHACKME-CVE-2021-41773-
# CTF_WRITEUPS-TryHackMe-CVE-2021-41773-

CTF_WRITEUPS/TryHackMe /CVE-2021-41773/

## CVE-2021-41773/42013

#### Apache 경둜 탐색 버그와 λΆˆμ™„μ „ν•œ μˆ˜μ •μ— λŒ€ν•œ κ°„λ‹¨ν•œ μ„€λͺ…

### 과제 1: μ•½κ°„μ˜ λ°°κ²½...

**κ°„λž΅ν•œ 역사**

2021λ…„ 10μ›” 5일, Apache HTTP Server v2.4.49의 경둜 탐색 곡격을 μƒμ„Ένžˆ μ„€λͺ…ν•˜λŠ” CVEκ°€ λ°œν‘œλ˜μ—ˆμŠ΅λ‹ˆλ‹€. CVE-2021-41773 λ²ˆν˜Έκ°€ ν• λ‹Ήλ˜μ—ˆμœΌλ©°, λ‹€μŒκ³Ό 같은 μ„€λͺ…κ³Ό ν•¨κ»˜ λ°œν‘œλ˜μ—ˆμŠ΅λ‹ˆλ‹€:

Apache HTTP Server 2.4.49의 경둜 μ •κ·œν™” λ³€κ²½μ—μ„œ 발견된 κ²°ν•¨μž…λ‹ˆλ‹€. κ³΅κ²©μžλŠ” 경둜 탐색 곡격을 μ‚¬μš©ν•˜μ—¬ URL을 μ˜ˆμƒ λ¬Έμ„œ 루트 μ™ΈλΆ€μ˜ νŒŒμΌμ— λ§€ν•‘ν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ¬Έμ„œ 루트 μ™ΈλΆ€μ˜ 파일이 "require all denied"둜 λ³΄ν˜Έλ˜μ§€ μ•ŠλŠ” 경우 μ΄λŸ¬ν•œ μš”μ²­μ΄ 성곡할 수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ (sic) 이 결함은 CGI μŠ€ν¬λ¦½νŠΈμ™€ 같은 ν•΄μ„λœ 파일의 μ†ŒμŠ€λ₯Ό μœ μΆœν•  수 μžˆμŠ΅λ‹ˆλ‹€. 이 λ¬Έμ œλŠ” μ•Όμƒμ—μ„œ μ•…μš©λ˜κ³  μžˆλŠ” κ²ƒμœΌλ‘œ μ•Œλ €μ Έ μžˆμŠ΅λ‹ˆλ‹€. 이 λ¬Έμ œλŠ” Apache 2.4.49μ—λ§Œ 영ν–₯을 미치며 이전 λ²„μ „μ—λŠ” 영ν–₯을 λ―ΈμΉ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

이λ₯Ό λΆ„μ„ν•˜μ—¬ μ‹€μ œλ‘œ μš°λ¦¬μ—κ²Œ 무엇을 μ˜λ―Έν•˜λŠ”μ§€ μ‚΄νŽ΄λ³΄κ² μŠ΅λ‹ˆλ‹€:

  * 첫 번째 λΆ€λΆ„μ—μ„œ 결함을 λ…ΈμΆœν•œ 졜근 λ³€κ²½ 사항을 확인할 수 μžˆμŠ΅λ‹ˆλ‹€. 경둜 μ •κ·œν™”λŠ” μ£Όμ–΄μ§„ 경둜λ₯Ό μ†Œν”„νŠΈμ›¨μ–΄κ°€ 이해할 수 μžˆλŠ” ν‘œμ€€ ν˜•μ‹μœΌλ‘œ λ³€ν™˜ν•˜μ—¬ μ‹€μ œ 파일 μ‹œμŠ€ν…œμ— λ§€ν•‘ν•˜λŠ” 것을 μ˜λ―Έν•©λ‹ˆλ‹€. μ΄λŠ” 이미 μ˜λ„ν•˜μ§€ μ•Šμ€ νŒŒμΌμ„ 읽을 수 μžˆλŠ” 경둜 탐색 곡격을 μ˜μ‹¬ν•˜κ²Œ ν•©λ‹ˆλ‹€.
  * λ‹€μŒ 뢀뢄은 우리의 μ˜μ‹¬μ„ ν™•μΈμ‹œμΌœ μ£Όλ©°, μ˜λ„λœ λ²”μœ„ λ°–μ˜ λ¦¬μ†ŒμŠ€λ₯Ό 읽기 μœ„ν•΄ 경둜 탐색 곡격을 μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  * 맀우 νŠΉμ •ν•œ ꡬ성이 μ„€μ •λ˜μ–΄μ•Ό 함을 μ•Œ 수 μžˆμŠ΅λ‹ˆλ‹€. λ¬Έμ„œ 루트 μ™ΈλΆ€μ˜ νŒŒμΌμ€ λͺ…μ‹œμ μœΌλ‘œ κΆŒν•œμ΄ λΆ€μ—¬λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€. μ΄λŠ” κΈ°λ³Έ ꡬ성이 μ•„λ‹ˆλ―€λ‘œ λ‹€ν–‰νžˆλ„ λŒ€λΆ€λΆ„μ˜ Apache ν˜ΈμŠ€νŠΈμ—μ„œλŠ” 이 μ΅μŠ€ν”Œλ‘œμž‡μ΄ λ¬΄μš©μ§€λ¬Όμ΄ λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€.
  * λ‹€μŒ 뢀뢄은 CGI μŠ€ν¬λ¦½νŠΈμ— λŒ€ν•΄ μ΄μ•ΌκΈ°ν•˜λŠ”λ°, μ΄λŠ” 이 곡격이 μž‘λ™ν•˜λ €λ©΄ CGIκ°€ ν™œμ„±ν™”λ˜μ–΄μ•Ό ν•˜κ±°λ‚˜ κ²½λ‘œκ°€ μ–΄λ–€ μ‹μœΌλ‘œλ“  CGI와 κ΄€λ ¨λ˜μ–΄ μžˆλ‹€κ³  잘λͺ» 믿게 λ§Œλ“­λ‹ˆλ‹€.
  * 우리의 ꡬ성이 이 λ²„κ·Έμ˜ 직접적인 영ν–₯을 λ°›μ§€ μ•Šλ”λΌλ„, μ·¨μ•½ν•œ 버전을 κ°€λŠ₯ν•œ ν•œ 빨리 μ—…λ°μ΄νŠΈν•˜κ³  싢을 κ²ƒμž…λ‹ˆλ‹€.



**λ§Žμ€ μˆ˜μ • ν›„...**

κ·Έλž˜μ„œ ApacheλŠ” 이 버그λ₯Ό μˆ˜μ •ν•˜κ³  v2.4.50을 μΆœμ‹œν–ˆμŠ΅λ‹ˆλ‹€. λλ‚œ 이야기죠? κΈ€μŽ„μš”, κ·Έλ ‡μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 뢈과 이틀 후인 10μ›” 7일에 이전 CVEλ₯Ό μΈμš©ν•˜λŠ” μƒˆλ‘œμš΄ CVEκ°€ λ°œν‘œλ˜μ—ˆμŠ΅λ‹ˆλ‹€. 이 CVEλŠ” 이전 경둜 탐색 곡격에 λŒ€ν•œ μˆ˜μ •μ΄ λΆˆμ™„μ „ν–ˆμœΌλ©°, ν•΄λ‹Ή κ²½λ‘œκ°€ Alias μ§€μ‹œλ¬Έμ„ μ‚¬μš©ν•˜μ—¬ URL을 파일 μ‹œμŠ€ν…œμ— λ§€ν•‘ν•œ 경우 μ—¬μ „νžˆ 탐색이 κ°€λŠ₯ν•˜λ‹€κ³  μ–ΈκΈ‰ν•©λ‹ˆλ‹€. CVE-2021-42013 λ²ˆν˜Έκ°€ ν• λ‹Ήλ˜μ—ˆμœΌλ©°, λ‹€μŒκ³Ό 같은 μ„€λͺ…이 μžˆμŠ΅λ‹ˆλ‹€: