Apache中间件漏洞攻略

CVE-2021-41773

Apache HTTP Server 路径穿越漏洞,该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

出现下图为成功

打开漏洞验证工具

之后可使用此工具执行命令

相关推荐
pnoker17 分钟前
拆解 IoT DC3:六层微服务架构
java·物联网·spring cloud·微服务·架构
cfm_291423 分钟前
ThreadLocal 内存泄漏
java·jvm
NJCloud29 分钟前
Docker 镜像管理:分层结构、构建优化与最佳实践
java·docker·容器
打团从来人不齐36 分钟前
Linux服务器搭建笔记-008:台式机共享WIFI
linux·服务器·笔记
vipxieliang36 分钟前
收货地址验证完整方案:省市区与详细地址
java·spring boot
Json____44 分钟前
java-宿舍安全卫生检查系统项目源码
java·前端·javascript·课程设计·it学习·wwwoop.com
zzzll11111 小时前
LangChain4j:Java 生态的 AI 应用开发利器
java·开发语言·人工智能
硬件yun1 小时前
学功能安全
学习·安全·汽车
2601_967338711 小时前
尚硅谷2026尚硅谷Java全栈+Python智能体教程
java·人工智能
菩提小狗1 小时前
每日安全情报报告 · 2026-08-30
网络安全·漏洞·cve·安全情报·每日安全