
Этот модуль Metasploit эксплуатирует неаутентифицированную уязвимость удалённого выполнения кода, которая существует в Apache версии 2.4.49 (CVE-2021-41773). Если файлы за пределами корневого каталога документов не защищены директивой ‘require all denied’, а CGI явно включён, уязвимость можно использовать для выполнения произвольных команд. Эта уязвимость была повторно внесена в исправление Apache 2.4.50 (CVE-2021-42013).
В этом репозитории нет README.