Apache CVE-2021-41773 漏洞攻略

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录

<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

影响版本

Apache HTTP Server 2.4.49

某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid

docker run -d -p 8080:80 97308de4753d

漏洞复现

http://192.168.0.100:8080/

工具下载地址

GitHub - inbug-team/CVE-2021-41773_CVE-2021-42013: CVE-2021-41773 CVE-2021-42013漏洞批量检测工具

1.工具验证

相关推荐
没头脑的猪1 小时前
网络安全等保培训 ppt
经验分享
蜡笔小新星1 小时前
网络安全:构建数字世界的坚实防线
服务器·网络·经验分享·学习·安全·web安全
Pandaconda3 小时前
【计算机网络 - 基础问题】每日 3 题(十八)
开发语言·经验分享·笔记·后端·计算机网络·面试·职场和发展
编程经验分享8 小时前
IDEA 通义灵码 插件使用体验
经验分享·ai·ai编程
蜡笔小新星17 小时前
计算机视觉学习路线
人工智能·经验分享·学习·计算机视觉
s_little_monster1 天前
【C++】模版进阶
开发语言·c++·经验分享·笔记·学习·学习方法
努力的小雨1 天前
提升软件测试效率与灵活性:探索Mock测试的重要性
经验分享
&AtTiTuDe;2 天前
如何使用IIC外设(硬件IIC)
经验分享·笔记·stm32·单片机·嵌入式硬件·硬件工程
Skywatcher__2 天前
谷歌 Chrome 最新版升级:更强的安全检查功能守护你的上网安全
经验分享