Sploitus

Exploit for apache_normalize_path

kitploit · 2026-08-27

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZEOP-CYBERSEC-APACHE_NORMALIZE_PATH
# CVE-2021-41773|CVE-2021-42013: Эксплуатация zero-day-уязвимости обхода пути в Apache HTTP Server

5 октября проект Apache HTTP Server исправил CVE-2021-41773 — уязвимость обхода пути и раскрытия файлов в Apache HTTP Server, веб-сервере с открытым исходным кодом для Unix и Windows, который является одним из самых широко используемых веб-серверов. Согласно бюллетеню безопасности, CVE-2021-41773 эксплуатировалась в дикой природе как zero-day. Уязвимость была раскрыта проекту Apache HTTP Server 29 сентября Эшем Долтоном и командой безопасности cPanel. Однако в бюллетене не указано, когда была обнаружена эксплуатация CVE-2021-41773, но логично предположить, что именно эксплуатация ускорила выпуск исправления.

См.: https://fr.tenable.com/blog/cve-2021-41773-path-traversal-zero-day-in-apache-http-server-exploited

Эта уязвимость вновь появилась в исправлении Apache 2.4.50 (CVE-2021-42013).

Было установлено, что исправление для CVE-2021-41773 в Apache HTTP Server 2.4.50 недостаточно. Атакующий может использовать атаку обхода пути для сопоставления URL-адресов с файлами за пределами каталогов, настроенных директивами, подобными Alias. Если файлы за пределами этих каталогов не защищены обычной конфигурацией по умолчанию «require all denied», такие запросы могут быть успешными. Если для этих путей, заданных через Alias, также включены CGI-скрипты, это может привести к удалённому выполнению кода. Эта проблема затрагивает только Apache 2.4.49 и Apache 2.4.50, но не более ранние версии.

## Создайте свою лабораторию

#### Обход пути

root@kitploit:~
    
    
    docker run -dit --name CVE-2021-41773 -p 8080:80 -v /opt/apache2.4.49:/usr/local/apache2/htdocs httpd:2.4.49
    docker exec -it CVE-2021-41773 sed -i "0,/denied/s/AllowOverride none/# AllowOverride None/" conf/httpd.conf
    docker exec -it CVE-2021-41773 sed -i "0,/denied/s/denied/granted/" conf/httpd.conf
    docker stop CVE-2021-41773
    docker start CVE-2021-41773