Sploitus

Exploit for CVE-2021-41773-exercise

kitploit ยท 2026-08-27

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M96DG-CVE-2021-41773-EXERCISE
# CVE-2021-41773-exercise

Apache HTTP Server 2.4.49์—์„œ ๊ฒฝ๋กœ ์ •๊ทœํ™” ๋ณ€๊ฒฝ์œผ๋กœ ๋ฐœ๊ฒฌ๋œ ๊ฒฐํ•จ์ž…๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ๊ฒฝ๋กœ ์ˆœํšŒ ๊ณต๊ฒฉ์„ ์‚ฌ์šฉํ•˜์—ฌ Alias์™€ ์œ ์‚ฌํ•œ ์ง€์‹œ๋ฌธ์œผ๋กœ ๊ตฌ์„ฑ๋œ ๋””๋ ‰ํ„ฐ๋ฆฌ ์™ธ๋ถ€์˜ ํŒŒ์ผ์— URL์„ ๋งคํ•‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋””๋ ‰ํ„ฐ๋ฆฌ ์™ธ๋ถ€์˜ ํŒŒ์ผ์ด ์ผ๋ฐ˜์ ์ธ ๊ธฐ๋ณธ ๊ตฌ์„ฑ์ธ "require all denied"๋กœ ๋ณดํ˜ธ๋˜์ง€ ์•Š์œผ๋ฉด ์ด๋Ÿฌํ•œ ์š”์ฒญ์ด ์„ฑ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ์ด๋Ÿฌํ•œ ๋ณ„์นญ ๊ฒฝ๋กœ์— CGI ์Šคํฌ๋ฆฝํŠธ๊ฐ€ ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์œผ๋ฉด ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰์ด ๊ฐ€๋Šฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” Apache 2.4.49์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋ฉฐ ์ด์ „ ๋ฒ„์ „์—๋Š” ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

ํฌ๋ ˆ๋”ง ์†Œ๊ฐœ: https://vulners.com/cve/CVE-2021-41773

์ด ์‹ค์Šต์˜ ๋ชฉํ‘œ๋Š” **Apache 2.4.49** ์— ์กด์žฌํ•˜๋Š” ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด๋ฅผ ์•…์šฉํ•˜๋ ค๋ฉด "**path traversal attack** "์„ ์‚ฌ์šฉํ•˜์—ฌ ์‚ฌ์ „ ๊ตฌ์„ฑ๋œ ํด๋” ์™ธ๋ถ€์˜ ํŒŒ์ผ์„ ๋งคํ•‘ํ•˜๊ณ  ์ผ์ข…์˜ ์›๊ฒฉ ์…ธ์„ ๋งŒ๋“ค์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์‹ค์Šต์„ ์œ„ํ•ด docker hub์— ์žˆ๋Š” ์ทจ์•ฝํ•œ ์ „์šฉ docker๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ํŽธ๋ฆฌํ•ฉ๋‹ˆ๋‹ค:

๋งํฌ: https://hub.docker.com/r/m96dg/pw_apache_2_4_49

**$docker pull m96dg/pw_apache_2_4_49**

![1_docker_pull](https://assets.kitploit.com/production/public/readmes/52376/05f6a1c2a365651e8e750171fab91fd64f601944ec756cdbb99486b931268fe4/54b15e5d193de1ba0bf71b49cc0c90ddc44e8e27fb8efd31e757563075e06ca5-display-v1.webp)

pullํ•œ docker ์ด๋ฏธ์ง€๋ฅผ ํ™•์ธํ•˜๋ ค๋ฉด:

**$docker images**

docker๋ฅผ ํฌํŠธ 8080์—์„œ ์‹คํ–‰:

**$docker run -dit -p 8080:80 m96dg/pw_apache_2_4_49**

์‹ค์ œ๋กœ ์‹คํ–‰ ์ค‘์ธ์ง€ ํ™•์ธํ•˜๋ ค๋ฉด:

**$docker ps**

![2_docker_run](https://assets.kitploit.com/production/public/readmes/52376/d15593e757903a204f0fb27c85b88749fec4ade4db3265f64277ecfeaac84886/bd39e9bed9fbb2f322db08c80d82a6d271eeda51bf975b366784abdcaeaad6ff-display-v1.webp)

๋ณด์‹œ๋‹ค์‹œํ”ผ ์›น ์„œ๋ฒ„๋Š” ์™„๋ฒฝํ•˜๊ฒŒ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค:

![3_8080](https://assets.kitploit.com/production/public/readmes/52376/0ba8ac914d23c3d4157c21c6bd961276b8e73bd6a5da8ce6d8fc6a6784171bf1/c0fe7753d17188d8e960b6df130b5429f5d67661c750eb1d847f8d81cc75971c-display-v1.webp)

์Šค์บ๋‹ ๋‹จ๊ณ„ (ํ˜ธ์ŠคํŠธ์—์„œ ๊ฐ€๋Šฅํ•œ ํ•œ ๋งŽ์€ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค):

**$nmap -sS -p- -T4 -Pn -oA portScan localhost**