← semua tulisan

[CVE-2021-41773] Bug Apache 2.4.49-50

Apache merupakan software aplikasi yang biasa digunakan oleh webserver untuk menghosting sebuah website selain nginx. Akan tetapi akhir-akhir ini di hebohkan dengan sebuah penemuan bug sederhana yang mempunyai dampak besar.

Sampai tidak habis pikir saja, bug tersebut dapat di exploitasi dengan mengirimkan request POST saja.
Bugs ini menyerang Apache2 2.4.49 & 2.4.50, segera update ke 2.4.51 untuk menghindari bugs ini.

Secara sederhana cara mengeksekusi bug tersebut bisa dengan burpsuite bahkan dengan perintah curl yang sederhana.
exploitasi codenya seperti ini:

http://target/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

sesederhana LFI biasa..

Keep Secure & Always update your system!

# tulisan_lainnya

lihat semua →

04 Aug 2026

IT Tutorial

WireGuard Self-hosted VPN

Kali ini saya akan memberikan tutorial bagaimana membuat VPN di server kita sendiri dan menghubungkannya dengan Komputer kita. jadi kali ...

baca selengkapnya →

01 May 2026

Cyber Security

[CVE-2026-41940] cPanel and WHM an authentication bypass

Cpanel terinfeksi bugs yang cukup parah, dimana attacker bisa mendapatkan akses RCE kedalam server serta bisa membajak server secara full...

baca selengkapnya →

27 Jun 2023

IT Tutorial

Installing Composer on Debian 11

Komposer adalah alat manajemen ketergantungan yang populer untuk PHP, dibuat terutama untuk memfasilitasi instalasi dan pembaruan untuk k...

baca selengkapnya →