
CVE-2021-41773에 대한 개념 증명 익스플로잇으로, Apache HTTP Server 2.4.49에서 원격 코드 실행 및 CGI-bin 경로 탐색을 가능하게 합니다. Docker 기반 취약 환경 설정 및 자동화된 익스플로잇 스크립트를 포함합니다.
CVE-2021-41773의 PoC를 개발했습니다. RCE + cgi-bin 경로 탐색
APACHE2 2.4.49에서 테스트 완료
Docker에서 직접 취약한 Apache2 2.4.49를 가져올 수 있습니다.
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid


다운로드 방법:
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
MIT
무료 소프트웨어, 예!