
# Эксплойт для CVE-2021-41773 PoC-эксплойт для CVE-2021-41773, обеспечивающий удалённое выполнение кода и обход пути в CGI-bin на Apache HTTP Server 2.4.49. Включает настройку уязвимой среды на базе Docker и автоматизированный скрипт эксплуатации.
Я разработал POC для CVE-2021-41773: RCE + обход пути (path traversal) в cgi-bin
ПРОТЕСТИРОВАНО НА APACHE2 2.4.49
Вы можете сразу получить уязвимый Apache2 2.4.49 из Docker
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid


Чтобы скачать его:
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
MIT
Свободное ПО, О да!