Apache中间件漏洞攻略

CVE-2021-41773

Apache HTTP Server 路径穿越漏洞,该漏洞是由于Apache HTTP Server 2.4.49版本存在⽬录穿越漏洞,在路径穿越⽬录<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利⽤该路径穿越漏洞读取到Web⽬录之外的其他⽂件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执⾏任意cgi命令(RCE)

环境搭建

docker pull blueteamsteve/cve-2021-41773:no-cgid
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

出现下图为成功

打开漏洞验证工具

之后可使用此工具执行命令

相关推荐
bug道一2 分钟前
春秋云境 CVE-2022-22909
网络安全
杰克尼3 分钟前
3. 分巧克力
java·数据结构·算法
听风吟丶5 分钟前
Java 高级多线程编程:从虚拟线程到结构化并发的实战演进
java·开发语言
o***59276 分钟前
Spring 过滤器:OncePerRequestFilter 应用详解
java·后端·spring
稚辉君.MCA_P8_Java10 分钟前
Gemini永久会员 三个线程(A、B、C)交替执行
java·后端·架构
Protein_zmm10 分钟前
Wireshark实验一:Web 浏览器与服务器的协议报文捕获与分析
服务器·测试工具·wireshark
lijiatu1008612 分钟前
C++ 类成员变量声明语法错误
java·开发语言·c++
cookies_s_s18 分钟前
项目--协程库(C++)前置知识篇
linux·服务器·c++
Monly2121 分钟前
Java八股文:Redis篇
java·开发语言·redis
L***p31335 分钟前
Spring Boot 经典九设计模式全览
java·spring boot·设计模式