最近尝试复现cve-2021-42342 goahead 远程代码执行漏洞,但docker上直接下载完环境,却找不到要攻击的cgi-bin这个端点。
这个时已经启动了goahead服务器能成功访问,但只能访问这个index.html。我看教程说这个漏洞是要给/cgi-bin端点发送请求,但我访问这个端点报错连接被重设。
而且github上的poc也试了一下,调试了一下发下根本没有恢复报文,这个问题困扰好久了,求解答谢谢了