## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MIGHTYSAI1997-CVE-2021-41773H
# CVE-2021-41773
Уязвимость обхода пути и раскрытия файлов в Apache HTTP Server 2.4.49 (CVE-2021-41773)
## Информация
В изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49, была обнаружена ошибка. Злоумышленник мог использовать атаку обхода пути, чтобы сопоставлять URL с файлами за пределами ожидаемого корневого каталога документов.
Если файлы за пределами корневого каталога документов не защищены директивой "require all denied", такие запросы могут быть успешными. Кроме того, эта ошибка может раскрыть исходный код интерпретируемых файлов, таких как CGI-скрипты.
Известно, что эта проблема эксплуатируется в реальных атаках.
Эта проблема затрагивает только Apache 2.4.49 и не затрагивает более ранние версии.
Благодарности: Об этой проблеме сообщили Эш Долтон (Ash Daulton) совместно с командой безопасности cPanel.
Сообщено команде безопасности 2021-09-29 исправлено r1893775 в 2.4.50 2021-10-01 Обновление 2.4.50 выпущено 2021-10-04 Затрагивает 2.4.49
### POC
root@kitploit:~
$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773
### Подтверждение работоспособности
root@kitploit:~
$ curl -I http://localhost
HTTP/1.1 200 OK
Date: Wed, 06 Oct 2021 13:25:18 GMT
Server: Apache/2.4.49 (Unix)
Last-Modified: Mon, 11 Jun 2007 18:53:14 GMT
ETag: "2d-432a5e4a73a80"
Accept-Ranges: bytes
Content-Length: 45
Content-Type: text/html