## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KUBOTA-POC-CVE-2021-41773
# POC-CVE-2021-41773
2021λ
10μ 5μΌ, Apache HTTP Server v2.4.49μμ κ²½λ‘ νμ 곡격μ μμΈν μ€λͺ
νλ CVEκ° κ³΅κ°λμμ΅λλ€. CVE-2021-41773μ΄λΌλ λ²νΈκ° ν λΉλμμΌλ©°, λ€μκ³Ό κ°μ μ€λͺ
κ³Ό ν¨κ» 곡κ°λμμ΅λλ€:
Apache HTTP Server 2.4.49μ κ²½λ‘ μ κ·ν λ³κ²½ μ¬νμμ κ²°ν¨μ΄ λ°κ²¬λμμ΅λλ€. 곡격μλ κ²½λ‘ νμ 곡격μ μ¬μ©νμ¬ μμλ λ¬Έμ λ£¨νΈ μΈλΆμ νμΌμ URLμ λ§€νν μ μμ΅λλ€. λ¬Έμ λ£¨νΈ μΈλΆμ νμΌμ΄ "require all denied"λ‘ λ³΄νΈλμ§ μλ κ²½μ° μ΄λ¬ν μμ²μ΄ μ±κ³΅ν μ μμ΅λλ€. λν (sic) μ΄ κ²°ν¨μ CGI μ€ν¬λ¦½νΈμ κ°μ ν΄μλ νμΌμ μμ€λ₯Ό μ μΆν μ μμ΅λλ€. μ΄ λ¬Έμ λ μ€μ νκ²½μμ μ
μ©λλ κ²μΌλ‘ μλ €μ Έ μμ΅λλ€. μ΄ λ¬Έμ λ Apache 2.4.49μλ§ μν₯μ λ―ΈμΉλ©° μ΄μ λ²μ μλ μν₯μ λ―ΈμΉμ§ μμ΅λλ€.
[+] Apache 2.4.49 (CGI λΉνμ±ν) νμΌλ§ μ½μ μ μμ΅λλ€. μνλ νμΌμ μ κ·Όν λ κ° κ²½λ‘ μΈκ·Έλ¨ΌνΈμ μ (.) μ€ νλλ₯Ό URL μΈμ½λ©νλ©΄ λ©λλ€.
[+] Apache 2.4.49 (CGI νμ±ν) CGIκ° νμ±νλλ©΄ λͺ¨λμ΄ κ²μλ νμΌμ μ€ννλ €κ³ μλνλ―λ‘ λ¬Έμ κ° λ³΅μ‘ν΄μ§λλ€. /etc/passwdμ κ°μ μΌλ° ν
μ€νΈμ κ²½μ° λ¬Έμ κ° λ°μν μ μμ΅λλ€ :). μ½λλ₯Ό μ€ννλ €λ©΄ λ³Έλ¬Έμ λͺ
λ Ήμ ν¬ν¨ν sh λλ bashλ₯Ό νΈμΆνλ©΄ λ©λλ€. λν ν΄λΌμ΄μΈνΈκ° κ²°κ³Όλ₯Ό νμνλ λ°©λ²μ μ μ μλλ‘ Content-Type μλ΅ ν€λλ μ μ‘λμ΄μΌ ν©λλ€.
[+] Apache 2.4.50 μ΄ νΉμ μμ λ λ²μ 2.4.50μμ μμ λμμ΅λλ€. κ·Έλ¬λ μμ μ΄ λΆμμ νμ¬ URLμ μ΄μ€ μΈμ½λ©μ κ³ λ €νμ§ λͺ»νμ΅λλ€.
Ref. https://nvd.nist.gov/vuln/detail/CVE-2021-41773