Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773 — مختبر Docker تعليمي لثغرة تجاوز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache HTTP Server 2.4.49 (CVE-2021-41773)، مع بحث حول CVE، واستغلال PoC، وأدلة اختبار، وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/emaar1x/cve-2021-41773
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubemaar1x/cve-2021-41773

CVE-2021-41773

مختبر Docker تعليمي لثغرة تجاوز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache HTTP Server 2.4.49 (CVE-2021-41773)، مع بحث حول CVE، واستغلال PoC، وأدلة اختبار، وإرشادات التخفيف.

عرض المستودع
5منذ 6 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41773 — Apache HTTP Server 2.4.49 تجاوز المسار وتنفيذ الأكواد عن بُعد (Path Traversal & RCE)

⚠️ للاستخدام المخبري التعليمي المعزول فقط. يبني هذا المستودع خادم Apache هشًا عن قصد. لا تشغّله أبدًا على مضيف مباشر أو إنتاجي أو مواجه للإنترنت.

مشروع تدريب داخلي للفريق الأحمر (ITSOLERA — الأمن الهجومي / تطوير الاستغلال لثغرة CVE معروفة). العمل موزّع على ستة مجلدات مهام بحيث يمكن لكل عضو المساهمة عبر طلب سحب خاص به.


الثغرة في سطر واحد

يقوم Apache 2.4.49 بفك ترميز النقطة المشفّرة بـ %2e بعد فحص تسوية المسار، لذلك يهرب /files/.%2e/.%2e/.%2e/.%2e/etc/passwd من جذر المستندات. ومع تفعيل mod_cgi، تمنح الحيلة نفسها ضد /bin/sh تنفيذًا للكود عن بُعد.

  • المتأثر: Apache HTTP Server 2.4.49 فقط
  • إصلاح غير مكتمل: 2.4.50 → CVE-2021-42013 · إصلاح كامل: 2.4.51
  • CVSS v3.1: 7.5 (قراءة ملف) / حتى 9.8 مع تفعيل CGI (RCE)

هيكل المستودع


تشغيل المختبر

الهدف الهش موجود في 02-lab-setup/. من داخل هذا المجلد:

root@kitploit:~
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49

راجع 02-lab-setup/SETUP.md للاطلاع على الدليل الكامل لإعداد المختبر والتحقق وجمع الأدلة واستكشاف الأخطاء وإصلاحها.


التخفيف

قم بالترقية إلى Apache HTTP Server 2.4.51 أو أحدث. وكدفاع على العمق، أبقِ <Directory /> على Require all denied افتراضيًا ولا تمنح الوصول إلا عند الحاجة.

تنزيل الأداة
المجلدالمسؤولالمُخرَج
01-cve-research/العضو 1ملخص CVE، الإصدارات المتأثرة، السبب الجذري، CVSS، المراجع
02-lab-setup/العضو 2مختبر Docker لـ Apache 2.4.49 الهش + وثائق الإعداد ✅
03-vulnerability-analysis/العضو 3التحقق من الثغرة وتحليل الإعدادات
04-exploit-poc/العضو 4PoC بلغة Python/Bash + منطق الاستغلال
05-testing-evidence/العضو 5لقطات شاشة، مخرجات الطرفية، السجلات
06-final-report/العضو 6تقرير نهائي مُجمّع + التخفيف