CVE-2021-41773 — 漏洞利用开发实验室
概述
本项目记录了针对 CVE-2021-41773 的研究、复现以及概念验证(PoC)开发过程。该漏洞是一个影响 Apache HTTP Server 2.4.49 的路径遍历漏洞。
该漏洞已在隔离的 Docker 实验室环境中完成复现。
漏洞信息
- CVE:CVE-2021-41773
- 类型:路径遍历
- 受影响版本:Apache HTTP Server 2.4.49
- 平台:Linux / Web 服务器
- 实验靶标:127.0.0.1:8080
实验环境
- Kali Linux
- Docker
- Apache HTTP Server 2.4.49
- Python 3
目标
- 研究所选 CVE
- 构建隔离的漏洞环境
- 验证受影响的软件版本
- 复现该漏洞
- 开发 Python PoC
- 分析根本原因与影响
- 记录缓解技术
项目结构
CVE-2021-41773/
│
├── poc.py
├── vulnerability_notes.md
├── exploit_report.md
├── CVE-2021-41773_Report.docx
├── README.md
└── screenshots/