
إثبات مفهوم لاستغلال CVE-2021-41773، يتيح تنفيذ الأوامر عن بُعد واختراق مسار CGI-bin على Apache HTTP Server 2.4.49. يتضمن إعداد بيئة ضعيفة قائمة على Docker ونص استغلال آلي.
لقد قمت بتطوير POC لـ CVE-2021-41773، RCE + اجتياز مسار cgi-bin
تم الاختبار على Apache2 2.4.49
يمكنك سحب Apache2 2.4.49 المعرض للثغرة مباشرة من Docker
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid


لتنزيله:
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
MIT
برمجيات حرة، نعم بجدارة!