
نص برمجي بسيط لإثبات المفهوم لاستغلال ثغرة اجتياز المسار في خادم Apache HTTP Server CVE-2021-41773، يستهدف الإصدار 2.4.49 لقراءة ملفات عشوائية.
إصدار apache 2.4.49 PoC بسيط
chmod +x apache.sh ./apache.sh <file_tagret>
./apache.sh http://127.0.0.1 etc/passwd