


Apache HTTP Server 2.4.49 的目录遍历漏洞CVE-2021-41773
Apache HTTP Server 2.4.49存在目录遍历漏洞CVE-2021-41773,攻击者可读取任意文件并可能实现远程代码执行(RCE)。该漏洞已被Linuxsys等挖矿木马利用,构建完整攻击链:首先扫描并利用漏洞获取shell,然后部署恶意脚本下载矿工程序,设置持久化机制并清除竞争进程。Linuxsys会伪装为系统进程,连接隐蔽矿池进行挖矿。检测方法包括检查异常进程、可疑文件和网络连接,防御措施包括升级Apache、禁用不必要模块、监控系统行为等。文章还提供了PoC、恶意脚本分析、检测规则
