
Scripts de explotación para la vulnerabilidad de directory traversal en Apache HTTP Server 2.4.49 (CVE-2021-41773), que permite path traversal y posible RCE mediante peticiones HTTP manipuladas.
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py
Vulnerabilidad de directory traversal en Apache HTTP Server 2.4.49. Ocurre cuando no se ha configurado 'Require all denied'.
Cuando se recibe una URL codificada con %2e, permite el acceso a directorios superiores. Ejemplo: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Si CGI está habilitado, es posible RCE.
Debido a una respuesta insuficiente a esta vulnerabilidad, existe la vulnerabilidad CVE-2021-42013 en Apache HTTP Server 2.4.50.