
CVE-2021-41773(Apache httpd 2.4.49)および CVE-2021-42013(Apache httpd 2.4.50)のラボセットアップ。
$ git clone https://github.com/vulf/CVE-2021-41773_42013
$ cd CVE-2021-41773_42013
cd to the directory of your choice
$ docker build -t vuln_apache .
$ docker run -d vuln_apache
注: httpd.conf ファイルはデフォルトで RCE に対して脆弱な設定になっています。パストラバーサルのみの場合は、こちら を参照してください。
httpd.conf 内の次の行をコメントアウトしますLoadModule cgid_module modules/mod_cgid.so