
CVE-2021-41773 (Apache httpd 2.4.49) 및 CVE-2021-42013 (Apache httpd 2.4.50)에 대한 실험실 설정.
$ git clone https://github.com/vulf/CVE-2021-41773_42013
$ cd CVE-2021-41773_42013
원하는 디렉토리로 이동
$ docker build -t vuln_apache .
$ docker run -d vuln_apache
참고: 기본적으로 httpd.conf 파일은 RCE에 취약하도록 구성되어 있습니다. 경로 탐색(Path Traversal)만을 원한다면 이 문서를 읽어주세요.
httpd.conf에서 다음 줄을 주석 처리하세요.LoadModule cgid_module modules/mod_cgid.so