Sploitus

Exploit for POC

kitploit Β· 2026-08-26

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KUBOTA-POC-CVE-2021-41773
# POC-CVE-2021-41773

2021λ…„ 10μ›” 5일, Apache HTTP Server v2.4.49μ—μ„œ 경둜 탐색 곡격을 μƒμ„Ένžˆ μ„€λͺ…ν•˜λŠ” CVEκ°€ κ³΅κ°œλ˜μ—ˆμŠ΅λ‹ˆλ‹€. CVE-2021-41773μ΄λΌλŠ” λ²ˆν˜Έκ°€ ν• λ‹Ήλ˜μ—ˆμœΌλ©°, λ‹€μŒκ³Ό 같은 μ„€λͺ…κ³Ό ν•¨κ»˜ κ³΅κ°œλ˜μ—ˆμŠ΅λ‹ˆλ‹€:

Apache HTTP Server 2.4.49의 경둜 μ •κ·œν™” λ³€κ²½ μ‚¬ν•­μ—μ„œ 결함이 λ°œκ²¬λ˜μ—ˆμŠ΅λ‹ˆλ‹€. κ³΅κ²©μžλŠ” 경둜 탐색 곡격을 μ‚¬μš©ν•˜μ—¬ μ˜ˆμƒλœ λ¬Έμ„œ 루트 μ™ΈλΆ€μ˜ νŒŒμΌμ— URL을 λ§€ν•‘ν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ¬Έμ„œ 루트 μ™ΈλΆ€μ˜ 파일이 "require all denied"둜 λ³΄ν˜Έλ˜μ§€ μ•ŠλŠ” 경우 μ΄λŸ¬ν•œ μš”μ²­μ΄ 성곡할 수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ (sic) 이 결함은 CGI μŠ€ν¬λ¦½νŠΈμ™€ 같은 ν•΄μ„λœ 파일의 μ†ŒμŠ€λ₯Ό μœ μΆœν•  수 μžˆμŠ΅λ‹ˆλ‹€. 이 λ¬Έμ œλŠ” μ‹€μ œ ν™˜κ²½μ—μ„œ μ•…μš©λ˜λŠ” κ²ƒμœΌλ‘œ μ•Œλ €μ Έ μžˆμŠ΅λ‹ˆλ‹€. 이 λ¬Έμ œλŠ” Apache 2.4.49μ—λ§Œ 영ν–₯을 미치며 이전 λ²„μ „μ—λŠ” 영ν–₯을 λ―ΈμΉ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

[+] Apache 2.4.49 (CGI λΉ„ν™œμ„±ν™”) 파일만 읽을 수 μžˆμŠ΅λ‹ˆλ‹€. μ›ν•˜λŠ” νŒŒμΌμ— μ ‘κ·Όν•  λ•Œ 각 경둜 μ„Έκ·Έλ¨ΌνŠΈμ˜ 점(.) 쀑 ν•˜λ‚˜λ₯Ό URL μΈμ½”λ”©ν•˜λ©΄ λ©λ‹ˆλ‹€.

[+] Apache 2.4.49 (CGI ν™œμ„±ν™”) CGIκ°€ ν™œμ„±ν™”λ˜λ©΄ λͺ¨λ“ˆμ΄ κ²€μƒ‰λœ νŒŒμΌμ„ μ‹€ν–‰ν•˜λ €κ³  μ‹œλ„ν•˜λ―€λ‘œ λ¬Έμ œκ°€ λ³΅μž‘ν•΄μ§‘λ‹ˆλ‹€. /etc/passwd와 같은 일반 ν…μŠ€νŠΈμ˜ 경우 λ¬Έμ œκ°€ λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€ :). μ½”λ“œλ₯Ό μ‹€ν–‰ν•˜λ €λ©΄ 본문에 λͺ…령을 ν¬ν•¨ν•œ sh λ˜λŠ” bashλ₯Ό ν˜ΈμΆœν•˜λ©΄ λ©λ‹ˆλ‹€. λ˜ν•œ ν΄λΌμ΄μ–ΈνŠΈκ°€ κ²°κ³Όλ₯Ό ν‘œμ‹œν•˜λŠ” 방법을 μ•Œ 수 μžˆλ„λ‘ Content-Type 응닡 헀더도 μ „μ†‘λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€.

[+] Apache 2.4.50 이 νŠΉμ • μ˜ˆμ œλŠ” 버전 2.4.50μ—μ„œ μˆ˜μ •λ˜μ—ˆμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ μˆ˜μ •μ΄ λΆˆμ™„μ „ν•˜μ—¬ URL의 이쀑 인코딩을 κ³ λ €ν•˜μ§€ λͺ»ν–ˆμŠ΅λ‹ˆλ‹€.

Ref. https://nvd.nist.gov/vuln/detail/CVE-2021-41773