
CVE-2021-41773 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache HTTP Server 2.4.49 पर रिमोट कोड निष्पादन और CGI-bin पथ ट्रैवर्सल को सक्षम करता है। इसमें Docker-आधारित कमजोर वातावरण सेटअप और स्वचालित शोषण स्क्रिप्ट शामिल है।
मैंने CVE-2021-41773 का एक POC विकसित किया है , RCE + cgi-bin पथ ट्रैवर्सल
APACHE2 2.4.49 पर परीक्षण किया गया
आप असुरक्षित Apache2 2.4.49 को सीधे Docker से खींच सकते हैं
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid


इसे डाउनलोड करने के लिए:
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
MIT
मुफ्त सॉफ्टवेयर, हाँ यार!