
Environnement de laboratoire basé sur Docker pour exploiter la vulnérabilité de traversement de chemin et d'exécution de code à distance du serveur HTTP Apache 2.4.50 (CVE-2021-42013) avec un script d'exploitation automatisé.
Apache HTTP Server 2.4.50 - Laboratoire RCE
exploit.sh :- https://github.com/jas9reet/CVE-2021-42013-LAB/blob/main/exploit.sh
Utilisation
docker pull jas9reet/cve-2021-42013-lab
docker run -dit -p 8088:80 jas9reet/cve-2021-42013-lab
Accès à l'application vulnérable
Commandes d'exploitation