
Reprodução baseada em Docker do CVE-2021-41773, a falha de path traversal e RCE do Apache HTTP Server 2.4.49, com configuração do httpd.conf para testes.
vulnerabilidade do servidor apache http (funciona apenas na 2.4.49)
httpd.conf
...
<IfModule mpm_prefork_module>
LoadModule cgi_module modules/mod_cgi.so # descomente esta linha
</IfModule>
...
<Directory />
AllowOverride none
# Require all denied # comente esta linha ou defina `Require all granted`
</Directory>
...