Apache CVE-2021-41773 漏洞攻略

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录

<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

影响版本

Apache HTTP Server 2.4.49

某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid

docker run -d -p 8080:80 97308de4753d

漏洞复现

http://192.168.0.100:8080/

工具下载地址

GitHub - inbug-team/CVE-2021-41773_CVE-2021-42013: CVE-2021-41773 CVE-2021-42013漏洞批量检测工具

1.工具验证

相关推荐
个 人 练 习 生9 小时前
数据结构:排序算法详解
c语言·数据结构·经验分享·学习·算法·排序算法
John_ToDebug17 小时前
判断力无法被 AI 替代,但它正在被你亲手扔掉
经验分享·笔记
上海广测检测科技有限公司19 小时前
21.5寸显示屏终端墨西哥认证详解:NOM安全、IFT无线与能效三轨合规解读
经验分享
2601_9683545621 小时前
IT 疑难杂症诊疗室:从故障定位到根治的实战指南
经验分享
三块石头1011 天前
车载ADC避坑:为什么ADC采集值偏低?
经验分享·stm32·单片机·嵌入式硬件·mcu·硬件架构·硬件工程
Ztt6666666661 天前
紫釉高筒壶向上收紧,修长器身更显精神
经验分享·笔记·其他·百度·微信公众平台
罗光记1 天前
全能 Go Agent 框架 Covonaut v1.1.2发布:终端对话加入旁问与三档输出
数据库·经验分享·其他·百度·新浪微博
FLJwu1 天前
运动相机 ID 外观与壳体开模实战 02:壳体注塑缺陷|缩水、气泡、披风、熔接痕量产改善方案|20 年源头工厂量产经验
经验分享·数码相机·相机
源代码•宸1 天前
前置准备:架构设计方法论
经验分享·后端
sweetone2 天前
索尼MHC-V7700组合音响一修一改
经验分享·嵌入式硬件·音视频