
Apache HTTP Server 2.4.49 경로 탐색 및 원격 코드 실행(CVE-2021-41773)을 위한 Python 익스플로잇 스크립트. mod_cgi를 통해 임의 명령을 실행하도록 조작된 요청을 전송합니다.
이 취약점은 Apache HTTP Server 2.4.49 버전에 영향을 미칩니다. 경로 검증 오류로 인해 원격 공격자가 .%2e/와 같은 시퀀스를 사용하여 **경로 탐색(Path Traversal)**을 수행하고 설정된 루트 디렉토리 외부의 경로에 접근할 수 있습니다.
mod_cgi 모듈이 활성화된 경우, 공격자는 특별히 조작된 요청을 CGI 파일에 전송하여 임의 명령을 실행할 수 있습니다. 이를 통해 **원격 코드 실행(RCE)**이 가능합니다.
mod_cgi 활성화이 스크립트는 영향을 받는 서버에 원격 명령을 전송하여 취약점을 악용할 수 있습니다.
curl 설치python3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"