## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JBOVET-CVE-2021-41773
# CVE-2021-41773
Уязвимость обхода пути и раскрытия файлов в Apache HTTP Server 2.4.49 (CVE-2021-41773)
## Информация
Ошибка была обнаружена в изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49. Злоумышленник может использовать атаку обхода пути, чтобы сопоставить URL с файлами за пределами ожидаемого корневого каталога документов.
Если файлы за пределами корневого каталога документов не защищены директивой «require all denied», такие запросы могут быть успешными. Кроме того, эта ошибка может привести к утечке исходного кода интерпретируемых файлов, таких как CGI-сценарии.
Известно, что эта проблема эксплуатируется в реальных атаках.
Эта проблема затрагивает только Apache 2.4.49 и не влияет на более ранние версии.
Благодарности: об этой проблеме сообщили Эш Долтон совместно с командой безопасности cPanel
Сообщено команде безопасности 2021-09-29 Исправлено коммитом r1893775 в 2.4.50 2021-10-01 Выпущено обновление 2.4.50 2021-10-04 Затрагивает 2.4.49
### POC
root@kitploit:~
$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773
### Проверка работоспособности
root@kitploit:~
$ curl -I http://localhost
HTTP/1.1 200 OK
Date: Wed, 06 Oct 2021 13:25:18 GMT
Server: Apache/2.4.49 (Unix)
Last-Modified: Mon, 11 Jun 2007 18:53:14 GMT
ETag: "2d-432a5e4a73a80"
Accept-Ranges: bytes
Content-Length: 45
Content-Type: text/html