
Prueba de concepto de exploit para CVE-2021-41773, que permite ejecución remota de código y path traversal en CGI-bin en Apache HTTP Server 2.4.49. Incluye configuración de entorno vulnerable basado en Docker y script de explotación automatizado.
He desarrollado un POC de CVE-2021-41773, RCE + path traversal de cgi-bin
PROBADO EN APACHE2 2.4.49
Puedes extraer el Apache2 2.4.49 vulnerable directamente desde Docker
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid


PARA DESCARGARLO:
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
MIT
Software Libre, ¡Claro que sí!