一个基于 Python 的高级概念验证 (PoC) 利用工具,针对 CVE-2021-41773。该工具自动化测试 Apache 2.4.49 服务器是否存在路径遍历和远程代码执行 (RCE) 漏洞。
本工具仅用于教育目的,以及经授权的安全审计和渗透测试。未经明确事先许可,访问或试图利用目标系统是违法且不道德的。开发者不对因使用本程序而导致的任何滥用或损害承担责任。
在 Apache HTTP Server 2.4.49 中,路径归一化方式存在缺陷。攻击者可以利用路径遍历攻击,将 URL 映射到预期文档根目录之外的文件。如果文档根目录之外的文件未受 "require all denied" 保护,并且 CGI 脚本(如 mod_cgi)已启用,则可能导致远程代码执行 (RCE)。
/bin/sh 并发送带有特定负载的 POST 请求,攻击者可以执行任意系统命令。requests 库自动进行 URL 归一化。git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
cd CVE-2021-41773
pip install requests colorama urllib3