
Exploit de preuve de concept pour CVE-2021-41773, permettant l'exécution de code à distance et le contournement de chemin CGI-bin sur Apache HTTP Server 2.4.49. Inclut la configuration d'un environnement vulnérable basé sur Docker et un script d'exploitation automatisé.
J'ai développé une POC de CVE-2021-41773 , RCE + cgi-bin path traversal
TESTÉ SUR APACHE2 2.4.49
Vous pouvez extraire la version vuln d'Apache2 2.4.49 directement depuis Docker
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid


POUR LE TÉLÉCHARGER :
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
MIT
Logiciel libre, Hell Yeah !