Apache中间件漏洞攻略

CVE-2021-41773

Apache HTTP Server 路径穿越漏洞,该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

出现下图为成功

打开漏洞验证工具

之后可使用此工具执行命令

相关推荐
MingDong5231 分钟前
移动WiFi设备品牌推荐与选购指南
运维·服务器
高飞的Leo6 分钟前
工厂方法模式
java·开发语言·工厂方法模式
59678515413 分钟前
C#重写treeView控件
java·c#
小杨40431 分钟前
架构系列二十三(全面理解IO)
java·后端·架构
武帝为此40 分钟前
【计算机网络编码与调制】
服务器·网络·计算机网络
秋说43 分钟前
【区块链安全 | 第二篇】区块链概念详解
安全·架构·区块链
程序员鱼皮1 小时前
2025 年最全Java面试题 ,热门高频200 题+答案汇总!
java·后端·面试
下北泽天使1 小时前
linux的权限管理
linux·运维·服务器
爱笑的Sunday1 小时前
【LeetCode 题解】算法:15.三数之和
java·数据结构·算法·leetcode
爱编程的王小美1 小时前
srpingboot-后端登录注册功能的实现
java·数据库·sql