## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LHEEEESOO-APACHE-CVE-2021-41773
# CVE-2021-41773 Apache HTTP Server Path Traversal
**Contributors**
이희수(@lheeeesoo)
* * *
Apache HTTP Server 2.4.49 में URL पथ को सामान्य करने (normalize) की प्रक्रिया में एन्कोडेड पैरेंट पथ को ठीक से ब्लॉक न करने की कमजोरी है।
हमलावर `.%2e` जैसे मानों का उपयोग करके वेब सर्वर द्वारा सार्वजनिक करने के लिए निर्धारित निर्देशिका से बाहर निकल सकता है। बाहरी निर्देशिका तक पहुँच की अनुमति वाले वातावरण में सर्वर की आंतरिक फ़ाइलें उजागर हो सकती हैं, और यदि CGI सुविधा सक्रिय है, तो सिस्टम शेल चलाकर रिमोट कमांड निष्पादन संभव है।
इस परियोजना में Docker का उपयोग करके Apache HTTP Server 2.4.49 वातावरण सीधे बनाया गया और निम्नलिखित दो चीजों का पुनरुत्पादन किया गया।
* Path Traversal का उपयोग करके `/etc/passwd` फ़ाइल का उजागर
* CGI का उपयोग करके रिमोट कमांड निष्पादन
* * *
## प्रोजेक्ट संरचना
root@kitploit:~
CVE-2021-41773/
├── Dockerfile
├── docker-compose.yml
├── README.md
├── apache/
│ └── httpd.conf
├── web/
│ └── index.html
├── scripts/
│ ├── poc.sh
│ └── poc.ps1
└── screenshots/
├── 01-container-status.png
├── 02-normal-service.png
├── 03-apache-version.png
├── 04-path-traversal.png
├── 05-rce-whoami.png
└── 06-poc-script.png