Apache CVE-2021-41773 漏洞攻略

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录

<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

影响版本

Apache HTTP Server 2.4.49

某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid

docker run -d -p 8080:80 97308de4753d

漏洞复现

http://192.168.0.100:8080/

工具下载地址

GitHub - inbug-team/CVE-2021-41773_CVE-2021-42013: CVE-2021-41773 CVE-2021-42013漏洞批量检测工具

1.工具验证

相关推荐
luj_17681 小时前
残熵算法的稳健防灾逻辑
c语言·开发语言·c++·经验分享·算法
小矮强2 小时前
点云采集多段线节点高差大?CASS/TerraSolid一键“展平”解决
经验分享·测绘·cass·terrasolid
OpenVINO 中文社区4 小时前
OpenVINO™ 2026.2: 更多模型,更快 GPU,更强智能体
经验分享
captain_AIouo4 小时前
深耕海外市场,autoAGC攻破品牌跨境内容运营难题
大数据·人工智能·经验分享·产品运营·aigc·内容运营
优化控制仿真模型5 小时前
2026初中英语考纲词汇表(1600词)PDF电子版
经验分享·pdf
xiao阿娜的妙妙屋8 小时前
2026年美妆品牌用AI工具做海报:618电商节生图到生视频一站式方案来了!
经验分享
.千余8 小时前
【C++】C++核心语法:函数重载与缺省参数原理与避坑
c语言·开发语言·c++·经验分享·笔记·git·学习
李子琪。8 小时前
Web 漏洞与防御机制实验报告
前端·经验分享
中屹指纹浏览器8 小时前
隐性风控:解析指纹浏览器IP与环境参数冲突BUG及全套适配方案
经验分享·笔记
其实秋天的枫8 小时前
【26年】考研数学一、二、三历年真题及答案解析PDF电子版(1987-2026年)
经验分享·pdf