
Proof-of-Concept-Exploit für CVE-2021-41773, der Remote-Codeausführung und CGI-bin-Pfad-Traversal auf Apache HTTP Server 2.4.49 ermöglicht. Enthält Docker-basierte Einrichtung einer verwundbaren Umgebung und automatisiertes Exploit-Skript.
Ich habe einen POC von CVE-2021-41773 entwickelt , RCE + cgi-bin Path Traversal
GETESTET AUF APACHE2 2.4.49
Du kannst die verwundbare Apache2 2.4.49 direkt von Docker pullen
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid


Zum Herunterladen:
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
MIT
Freie Software, verdammt ja!