关联漏洞
介绍
# CVE-2021-41773
[](https://travis-ci.org/joemccann/dillinger)
I have developed a POC of CVE-2021-41773 , RCE + cgi-bin path traversal
# NOTE :
TESTED ON APACHE2 2.4.49
You can pulled vuln Apache2 2.4.49 directly from Docker
```sh
$ sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
$ sudo docker run -dit -p 80:80 blueteamsteve/cve-2021-41773:no-cgid
```
http://localhost:80
# path traversal

# RCE

# Requirement
- gnome-terminal
TO Download it:
- sudo apt-get install gnome-terminal
### USAGE
```sh
$ git clone https://github.com/MazX0p/CVE-2021-41773.git
$ cd CVE-2021-41773
$ bash CVE-2021-41773.sh
```
| Name | README |
| ------ | ------ |
| CVE | [CVE][PlGh] |
| ME! | [Linkedin][PlGc] |
License
----
MIT
**Free Software, Hell Yeah!**
[PlGh]: <https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773>
[PlGc]: <https://www.linkedin.com/in/0xmaz/>
文件快照
[4.0K] /data/pocs/50490dea7b4153ae34c532d0a0f3e403ad770198
├── [4.2K] CVE-2021-41773.sh
└── [1.2K] README.md
0 directories, 2 files
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →