POC详情: 552173882d352524cde4e8d5fab94b5a7a157070

来源
关联漏洞
标题: Apache HTTP Server 路径遍历漏洞 (CVE-2021-41773)
描述:Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.4.49版本存在路径遍历漏洞,攻击者可利用该漏洞使用路径遍历攻击将URL映射到预期文档根以外的文件。
介绍
# CVE-2021-41773-PoC
PoC for CVE-2021-41773 with docker to demonstrate

# Run
Just run `./poc.sh`. Make sure you have working `docker` and `docker-compose`

```
$ ./poc.sh
Creating network "cve-2021-41773-poc_default" with the default driver
Creating cve-2021-41773-poc_web_1 ... done
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
```

# Affected versions
Apache 2.4.49
文件快照

[4.0K] /data/pocs/552173882d352524cde4e8d5fab94b5a7a157070 ├── [ 127] docker-compose.yml ├── [ 112] Dockerfile ├── [ 11K] LICENSE ├── [ 264] poc.sh └── [ 477] README.md 0 directories, 5 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。