
CVE-2021-41773을 위한 정교한 Python 기반 개념 증명(PoC) 익스플로잇입니다. 이 도구는 Apache 2.4.49 서버의 경로 탐색(path traversal) 및 원격 코드 실행(RCE) 취약점 테스트 과정을 자동화합니다.
이 도구는 교육 목적으로만 제공되며, 승인된 보안 감사 및 침투 테스트에 사용해야 합니다. 명시적인 사전 허가 없이 대상 시스템에 접근하거나 악용을 시도하는 것은 불법적이고 비윤리적입니다. 개발자는 이 프로그램의 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다.
Apache HTTP Server 2.4.49에서 경로 정규화(path normalization) 수행 방식에 결함이 발견되었습니다. 공격자는 경로 탐색 공격을 사용하여 문서 루트(document root) 외부의 파일에 매핑되는 URL을 만들 수 있습니다. 문서 루트 외부 파일이 require all denied로 보호되지 않고 CGI 스크립트(예: mod_cgi)가 활성화되어 있으면 이는 원격 코드 실행(RCE) 으로 이어질 수 있습니다.
/bin/sh로 이동한 후 특정 페이로드와 함께 POST 요청을 보내면 공격자가 임의의 시스템 명령을 실행할 수 있습니다.requests 라이브러리의 자동 URL 정규화 방지.git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3