Apache CVE-2021-41773 漏洞攻略

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录

<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

影响版本

Apache HTTP Server 2.4.49

某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid

docker run -d -p 8080:80 97308de4753d

漏洞复现

http://192.168.0.100:8080/

工具下载地址

GitHub - inbug-team/CVE-2021-41773_CVE-2021-42013: CVE-2021-41773 CVE-2021-42013漏洞批量检测工具

1.工具验证

相关推荐
星河梦瑾8 小时前
SpringBoot相关漏洞学习资料
java·经验分享·spring boot·安全
长潇若雪10 小时前
《类和对象:基础原理全解析(上篇)》
开发语言·c++·经验分享·类和对象
志-AOX12 小时前
C语言入门指南:从零开始的编程之路
经验分享
WANGWUSAN6612 小时前
Python高频写法总结!
java·linux·开发语言·数据库·经验分享·python·编程
赵谨言14 小时前
基于python+django的外卖点餐系统
经验分享·python·毕业设计
stm 学习ing15 小时前
HDLBits训练3
c语言·经验分享·笔记·算法·fpga·eda·verilog hdl
十二测试录15 小时前
Python基础——字符串
开发语言·经验分享·python·程序人生·职场发展
Camllia3716 小时前
电脑运行库DirectX出问题怎么办?
windows·经验分享·电脑
赵谨言16 小时前
基于python+django的旅游信息网站-旅游景点门票管理系统
经验分享·毕业设计
gavin_gxh1 天前
SAP PP ECN CSAP_MAT_BOM_MAINTAIN
运维·经验分享·其他