Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773 — نص استغلال بايثون لخادم Apache HTTP إصدار 2.4.49 لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد (CVE-2021-41773). يُرسل طلبات مُعدة لتنفيذ أوامر عشوائية عبر mod_cgi. | Kitploit
أدوات/GitHubGitHub/azkosdev/cve-2021-41773
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubazkosdev/cve-2021-41773

CVE-2021-41773

نص استغلال بايثون لخادم Apache HTTP إصدار 2.4.49 لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد (CVE-2021-41773). يُرسل طلبات مُعدة لتنفيذ أوامر عشوائية عبر mod_cgi.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أباتشي 2.4.49 تجاوز المسار + تنفيذ التعليمات البرمجية عن بعد (CVE-2021-41773)

وصف الثغرة الأمنية

تؤثر هذه الثغرة الأمنية على إصدارات Apache HTTP Server 2.4.49. يؤدي خطأ في التحقق من المسار إلى تمكين المهاجمين عن بعد من تنفيذ تجاوز المسار (Path Traversal) باستخدام تسلسلات مثل .%2e/ للوصول إلى مسارات خارج الدليل الجذر المكوّن.

عندما تكون وحدة mod_cgi مفعلة، يمكن للمهاجم تنفيذ أوامر اعتباطية عن طريق إرسال طلبات مصممة خصيصًا إلى ملف CGI. يتيح ذلك تنفيذ التعليمات البرمجية عن بعد (RCE).

  • CVE: CVE-2021-41773
  • الخطورة: عالية
  • ناقل الهجوم: عن بعد، بدون مصادقة
  • المتطلبات: تفعيل mod_cgi

استخدام الأداة الاستغلالية

يتيح هذا السكريبت استغلال الثغرة عن طريق إرسال أوامر عن بعد إلى الخادم المتأثر.

التبعيات

  • بايثون 3
  • تثبيت curl

التنفيذ

root@kitploit:~
python3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>

أمثلة

root@kitploit:~
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"

تنزيل الأداة