
Воспроизведение на основе Docker для CVE-2021-41773 — уязвимости обхода пути и RCE в Apache HTTP Server 2.4.49, с настройкой httpd.conf для тестирования.
уязвимость в apache http server (работает только в 2.4.49)
httpd.conf
...
<IfModule mpm_prefork_module>
LoadModule cgi_module modules/mod_cgi.so # раскомментируйте эту строку
</IfModule>
...
<Directory />
AllowOverride none
# Require all denied # закомментируйте эту строку или установите `Require all granted`
</Directory>
...