目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1110

100%

CVE-2021-41773 PoC — Apache HTTP Server 路径遍历漏洞

来源
关联漏洞
标题:Apache HTTP Server 路径遍历漏洞 (CVE-2021-41773)
Description:Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。 Apache HTTP Server 2.4.49版本存在路径遍历漏洞,攻击者可利用该漏洞使用路径遍历攻击将URL映射到预期文档根以外的文件。
Description
Apache 2.4.49
介绍
# CVE-2021-41773
Path Traversal for Apache 2.4.49

## Affected base (time: 22:49 06/10/2021)

![image](https://user-images.githubusercontent.com/5285547/136288344-787b08d7-d805-40e5-b99f-b00e339d86cf.png)


## Usage

```bash
# IP
python3 CVE-2021-41773.py -i 10.10.10.10 -s

# List of ips 
python3 CVE-2021-41773.py -l /home/ac1d/Documents/code/python/CVE-2021-41773/ips.txt -s


```

## Screenshot

![image](https://user-images.githubusercontent.com/5285547/136287860-1e53aaa1-4455-47cf-9af7-75fdf808d3a4.png)

文件快照

[4.0K] /data/pocs/8c8a9f753d408a4bc2b1404dcbd1ca2aad465983 ├── [2.5K] CVE-2021-41773.py ├── [2.3K] CVE-2021-41773_RCE.py ├── [4.0K] DockerTestServer │   ├── [ 71] Dockerfile │   ├── [ 20K] httpd.conf │   └── [1.0K] readme.md └── [ 512] README.md 1 directory, 6 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →