Apache中间件漏洞攻略

CVE-2021-41773

Apache HTTP Server 路径穿越漏洞,该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

出现下图为成功

打开漏洞验证工具

之后可使用此工具执行命令

相关推荐
全栈工程师修炼指南几秒前
【网安等保】OpenEuler 24.03系统主机安全加固及配置优化实践指南
安全
白山云北诗16 分钟前
什么是 DDoS 攻击?从零到精通的全面解析
网络安全·ddos·ddos攻击如何防护·什么是ddos攻击·ddos攻击方式有哪些
coding侠客33 分钟前
使用Jmeter进行核心API压力测试
java·jmeter·apache·压力测试
龙俊亨40 分钟前
maven坐标导入jar包时剔除不需要的内容
java·maven·jar
追风赶月、40 分钟前
【Redis】Set集合、Zset有序集合以及其它数据类型
java·redis·mybatis
乎里陈1 小时前
【JAVA】十三、基础知识“接口”精细讲解!(三)(新手友好版~)
java·object·equals·tostring·hashcode·深拷贝浅拷贝·clonable
oioihoii1 小时前
C++23 views::as_rvalue (P2446R2) 深入解析
运维·服务器·c++23
weixin_428498491 小时前
在Star-CCM+中实现UDF并引用场数据和网格数据
java·前端
工具罗某人1 小时前
IDEA 2024 版本配置热部署
java·ide·intellij-idea
王天华帅哥1 小时前
分布式id的两大门派!时钟回拨问题的解决方案!
java