
Riproduzione basata su Docker di CVE-2021-41773, la vulnerabilità di path traversal e RCE di Apache HTTP Server 2.4.49, con configurazione di httpd.conf per i test.
vulnerabilità di apache http server (funziona solo con 2.4.49)
httpd.conf
...
<IfModule mpm_prefork_module>
LoadModule cgi_module modules/mod_cgi.so # decommenta questa riga
</IfModule>
...
<Directory />
AllowOverride none
# Require all denied # commenta questa riga o imposta `Require all granted`
</Directory>
...