
Reproducción basada en Docker de CVE-2021-41773, la vulnerabilidad de path traversal y RCE de Apache HTTP Server 2.4.49, con configuración de httpd.conf para pruebas.
vulnerabilidad del servidor http de apache (solo funciona en 2.4.49)
httpd.conf
...
<IfModule mpm_prefork_module>
LoadModule cgi_module modules/mod_cgi.so # descomenta esta línea
</IfModule>
...
<Directory />
AllowOverride none
# Require all denied # comenta esta línea o establece `Require all granted`
</Directory>
...