## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M96DG-CVE-2021-41773-EXERCISE
# CVE-2021-41773-exercise
Apache HTTP Server 2.4.49์์ ๊ฒฝ๋ก ์ ๊ทํ ๋ณ๊ฒฝ์ผ๋ก ๋ฐ๊ฒฌ๋ ๊ฒฐํจ์
๋๋ค. ๊ณต๊ฒฉ์๋ ๊ฒฝ๋ก ์ํ ๊ณต๊ฒฉ์ ์ฌ์ฉํ์ฌ Alias์ ์ ์ฌํ ์ง์๋ฌธ์ผ๋ก ๊ตฌ์ฑ๋ ๋๋ ํฐ๋ฆฌ ์ธ๋ถ์ ํ์ผ์ URL์ ๋งคํํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋๋ ํฐ๋ฆฌ ์ธ๋ถ์ ํ์ผ์ด ์ผ๋ฐ์ ์ธ ๊ธฐ๋ณธ ๊ตฌ์ฑ์ธ "require all denied"๋ก ๋ณดํธ๋์ง ์์ผ๋ฉด ์ด๋ฌํ ์์ฒญ์ด ์ฑ๊ณตํ ์ ์์ต๋๋ค. ๋ํ ์ด๋ฌํ ๋ณ์นญ ๊ฒฝ๋ก์ CGI ์คํฌ๋ฆฝํธ๊ฐ ํ์ฑํ๋์ด ์์ผ๋ฉด ์๊ฒฉ ์ฝ๋ ์คํ์ด ๊ฐ๋ฅํ ์ ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ Apache 2.4.49์๋ง ์ํฅ์ ๋ฏธ์น๋ฉฐ ์ด์ ๋ฒ์ ์๋ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
ํฌ๋ ๋ง ์๊ฐ: https://vulners.com/cve/CVE-2021-41773
์ด ์ค์ต์ ๋ชฉํ๋ **Apache 2.4.49** ์ ์กด์ฌํ๋ ์ทจ์ฝ์ ์ ์
์ฉํ๋ ๊ฒ์
๋๋ค. ์ด๋ฅผ ์
์ฉํ๋ ค๋ฉด "**path traversal attack** "์ ์ฌ์ฉํ์ฌ ์ฌ์ ๊ตฌ์ฑ๋ ํด๋ ์ธ๋ถ์ ํ์ผ์ ๋งคํํ๊ณ ์ผ์ข
์ ์๊ฒฉ ์
ธ์ ๋ง๋ค์ด์ผ ํฉ๋๋ค.
์ค์ต์ ์ํด docker hub์ ์๋ ์ทจ์ฝํ ์ ์ฉ docker๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ด ํธ๋ฆฌํฉ๋๋ค:
๋งํฌ: https://hub.docker.com/r/m96dg/pw_apache_2_4_49
**$docker pull m96dg/pw_apache_2_4_49**

pullํ docker ์ด๋ฏธ์ง๋ฅผ ํ์ธํ๋ ค๋ฉด:
**$docker images**
docker๋ฅผ ํฌํธ 8080์์ ์คํ:
**$docker run -dit -p 8080:80 m96dg/pw_apache_2_4_49**
์ค์ ๋ก ์คํ ์ค์ธ์ง ํ์ธํ๋ ค๋ฉด:
**$docker ps**

๋ณด์๋ค์ํผ ์น ์๋ฒ๋ ์๋ฒฝํ๊ฒ ์๋ํฉ๋๋ค:

์ค์บ๋ ๋จ๊ณ (ํธ์คํธ์์ ๊ฐ๋ฅํ ํ ๋ง์ ์ ๋ณด๋ฅผ ์์งํ๋ ค๊ณ ํฉ๋๋ค):
**$nmap -sS -p- -T4 -Pn -oA portScan localhost**