Sploitus

Exploit for CVE-2021-41773

kitploit · 2026-08-27

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NOFLOWPLS-CVE-2021-41773
# CVE-2021-41773

Привет, ребята! Вчера вышла новая CVE-2021-41773 для версии apache 2.4.49. В связи с этим я хочу рассказать об этой уязвимости в apache.

# Полигон

Итак, думаю, вы, ребята, хотите протестировать эту уязвимость на сайте. Поэтому у меня есть для вас полигон. Это сайт, где можно скачать docker-образ с примером apache 2.4.49: Docker Image

Примечание: есть два образа: `with-cgid` и `no-cgid`. Вам нужно скачать оба образа.

# Использование

Сначала скачайте `docker image` на свою машину.

# Загрузка Docker-образов

root@kitploit:~
    
    
    no-cgid: sudo docker pull blueteamsteve/cve-2021-41773:no-cgid
    with-cgid: sudo docker pull blueteamsteve/cve-2021-41773:with-cgid
    

# Запуск образа

root@kitploit:~
    
    
    no-cgid: sudo docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
    with-cgid: sudo docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid