## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KUNALKHANDELWAL-DEV-CVE-2021-41773-LAB
# CVE-2021-41773 — Минимальная FastAPI-лаборатория
Небольшая автономная лаборатория на FastAPI, демонстрирующая, как декодирование пользовательского ввода перед проверкой границ файловой системы может привести к обходу каталога и локальному включению файлов (LFI), по образцу проблем Apache HTTP Server CVE-2021-41773.
* * *
## Возможности
* Минимальные и легко читаемые примеры на FastAPI: уязвимый и исправленный серверы
* Демонстрирует обходы с одинарным (`%2e`) и двойным (`%252e`) кодированием
* Корневая конечная точка содержит быстрые полезные нагрузки для тестирования с помощью `curl`
* Docker не требуется — запускается локально через `uvicorn`
* * *
## Структура репозитория
* patched_app.py — защищённая реализация (использует проверки канонического пути)
* vulnerable_app.py — намеренно уязвимая реализация