
CVE-2021-41773の概念実証エクスプロイト。Apache HTTP Server 2.4.49でリモートコード実行とCGI-binパストラバーサルを可能にする。Dockerベースの脆弱な環境セットアップと自動化されたエクスプロイトスクリプトを含む。
CVE-2021-41773 のPOCを開発しました。RCE + cgi-bin パストラバーサルです。
Apache2 2.4.49 でテスト済み
脆弱性のある Apache2 2.4.49 を Docker から直接プルできます
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid


ダウンロードするには:
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
MIT
フリーソフトウェア、最高だぜ!