POC详情: 50490dea7b4153ae34c532d0a0f3e403ad770198

来源
关联漏洞
标题: Apache HTTP Server 路径遍历漏洞 (CVE-2021-41773)
描述:Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.4.49版本存在路径遍历漏洞,攻击者可利用该漏洞使用路径遍历攻击将URL映射到预期文档根以外的文件。
介绍
# CVE-2021-41773

[![Build Status](https://travis-ci.org/joemccann/dillinger.svg?branch=master)](https://travis-ci.org/joemccann/dillinger)

 I have developed a POC of CVE-2021-41773 , RCE + cgi-bin path traversal 
 
# NOTE :

 TESTED ON APACHE2 2.4.49
 
 You can pulled vuln Apache2 2.4.49 directly from Docker 
 
 ```sh
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid
```
http://localhost:80
 
 # path traversal
 
 ![poc3](https://user-images.githubusercontent.com/54814433/138749964-0d3dbbe9-7a08-4284-b94b-9708f50daed2.png)

 # RCE

 ![apache poc](https://user-images.githubusercontent.com/54814433/138749993-47d08005-86c1-4a48-acdf-c8b09c099433.png)


# Requirement
- gnome-terminal 

TO Download it:
- sudo apt-get install gnome-terminal  

### USAGE

```sh
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
```

| Name | README |
| ------ | ------ |
| CVE | [CVE][PlGh] |
| ME! | [Linkedin][PlGc] |

License
----

MIT


**Free Software, Hell Yeah!**

   [PlGh]: <https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773>
   [PlGc]: <https://www.linkedin.com/in/0xmaz/>

文件快照

[4.0K] /data/pocs/50490dea7b4153ae34c532d0a0f3e403ad770198 ├── [4.2K] CVE-2021-41773.sh └── [1.2K] README.md 0 directories, 2 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。