Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773-apache — CVE-2021-41773 Apache | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2021-41773-apache
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubgagaltotal/cve-2021-41773-apache

CVE-2021-41773-apache

CVE-2021-41773 Apache

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2021-41773 لخادم Apache HTTP

يحتوي هذا المستودع على إثبات مفهوم قائم على بايثون لاستغلال ثغرة اجتياز المسار في خادم Apache HTTP المُحدَّدة باسم CVE-2021-41773. صُمم السكريبت لأغراض البحث الأمني والاختبارات الدفاعية والتقييمات المصرَّح بها للأنظمة الضعيفة.

نظرة عامة

CVE-2021-41773 هي ثغرة اجتياز مسار تؤثر على إصدارات خادم Apache HTTP 2.4.49 والتكوينات ذات الصلة حيث يعالج الخادم تسلسلات الاجتياز المُشفَّرة في بعض مسارات طلبات CGI بشكل غير صحيح. يوفّر هذا المشروع تطبيقًا أساسيًا لإثبات المفهوم يمكن استخدامه للتحقق من قابلية التعرض والتفاعل مع هدف ضعيف.

الغرض من المشروع

هذا المستودع مُعدّ من أجل:

  • البحث الأمني وتقييم الثغرات
  • العروض التعليمية لسلوك اجتياز المسار
  • اختبار الاختراق المصرَّح به في بيئات خاضعة للسيطرة
  • التحقق الدفاعي والتحقق من التصحيحات

الميزات

  • يتحقق مما إذا كان الهدف يبدو ضعيفًا
  • يُرسل طلبات مُصنَّعة لاختبار سلوك تنفيذ الأوامر
  • يدعم تنفيذ أمر واحد (one-shot)
  • يوفر واجهة تفاعلية تشبه الصدفة (shell)
  • يستخدم تطبيق بايثون بسيط مع اعتماديات قليلة

هيكل المستودع

  • exploit.py: سكريبت الاستغلال الرئيسي بلغة بايثون
  • requirements.txt: اعتماديات بايثون
  • images/: لقطات شاشة أو مواد داعمة
  • README.md: وثائق المشروع

المتطلبات

يتطلب هذا المشروع Python 3 والاعتماد التالي:

تنزيل الأداة
  • requests

قم بتثبيت الاعتماديات باستخدام:

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

الاستخدام

لقطة شاشة

قم بتشغيل السكريبت مع تحديد مضيف الهدف أو عنوان IP.

التحقق من الثغرة

root@kitploit:~
python3 exploit.py -t 192.168.1.100 -v

تنفيذ أمر واحد

root@kitploit:~
python3 exploit.py -t 192.168.1.100 -c "whoami"

بدء صدفة تفاعلية

root@kitploit:~
python3 exploit.py -t 192.168.1.100

أمثلة الأوامر

يدعم السكريبت الأوضاع التالية:

  • -t, --target: تحديد المضيف الهدف أو عنوان IP
  • -v, --verify: التحقق من الثغرة فقط
  • -c, --command: تنفيذ أمر واحد والخروج
  • -V, --verbose: عرض تفاصيل الطلب والاستجابة

ملاحظات

  • هذه الأداة مخصصة للبيئات المصرَّح بها فقط.
  • يجب اختبار الهدف بالحصول على إذن صريح من المالك.
  • قد تختلف النتائج حسب تكوين الخادم وإصداره والقيود البيئية.
  • يستخدم السكريبت معالجة طلبات غير آمنة عن قصد لضمان التوافق مع سيناريو الثغرة.

إخلاء المسؤولية الأمنية والقانونية

هذا المشروع مُقدم لأغراض البحث التعليمي والأمني المصرَّح به فقط. المؤلف غير مسؤول عن أي سوء استخدام أو وصول غير مصرَّح به أو نشاط غير قانوني يُنفَّذ باستخدام هذا البرنامج. أنت وحدك المسؤول عن ضمان أن استخدامك يتوافق مع جميع القوانين واللوائح والسياسات المعمول بها.

لقطات الشاشة

يمكن وضع لقطات الشاشة والأدلة الداعمة في دليل images حسب الحاجة.

الإسناد

طُوِّر لأغراض البحث والعرض التوضيحي المتعلقة بـ CVE-2021-41773.