Apache CVE-2021-41773 漏洞攻略

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录

<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

影响版本

Apache HTTP Server 2.4.49

某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid

docker run -d -p 8080:80 97308de4753d

漏洞复现

http://192.168.0.100:8080/

工具下载地址

GitHub - inbug-team/CVE-2021-41773_CVE-2021-42013: CVE-2021-41773 CVE-2021-42013漏洞批量检测工具

1.工具验证

相关推荐
IT小白杨21 小时前
当MCP遇上指纹浏览器:AI自然语言驱动隔离环境的实践思路
人工智能·经验分享·selenium·安全·业界资讯·指纹浏览器
CHENGQUAN_kenan2 天前
佛山亚马逊卖家出口退税合规指南|9610免税、一般贸易退税、无票采购、申报误区全覆盖
大数据·经验分享·笔记·百度
天工开户012 天前
Meta转向:Pixel成企业数据新入口
经验分享·facebook
2501_943205052 天前
【286期】30亿字古籍离线阅读器,经史子集四大名著都有
经验分享
Cerman2 天前
QEMU启动OVMF shell超时分析
c语言·windows·经验分享
宏集科技工业物联网2 天前
微型线性伺服执行器如何驱动人形机器人关节?从驱动原理到实际选型
经验分享·机器人·具身智能·人形机器人·线性伺服执行器
QVeris Friends2 天前
QVeris MCP上架SCNet 实操教程:把超算客户端变成“万能数据工具箱”
经验分享
随便做点啥2 天前
32卡×4090 24GB,Qwen3.8-27B-FP8 集群部署报告
服务器·经验分享·docker·vllm
上海广测检测科技有限公司2 天前
AI随身WiFi的FCC认证详解:蜂窝与WiFi双模设备的合规评估
经验分享