
Apache의 경로 탐색 취약점 익스플로잇
Apache의 경로 탐색 취약점에 대한 익스플로잇입니다.
버전: 2.4.49 CVE: CVE-2021-41773
docker pull httpd:2.4.49-alpine
/usr/local/apache2/conf/httpd.conf 파일에서 다음 항목을 교체하십시오:
<Directory />
AllowOverride none
- Require all denied
+ #Require all denied
</Directory>
<IfModule mpm_prefork_module>
- #LoadModule cgi_module modules/mod_cgi.so
+ LoadModule cgi_module modules/mod_cgi.so
</IfModule>
Bundle install
ruby expoit.rb -t http://localhost