Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773 — أداة إثبات المفهوم (PoC) مكتوبة بلغة Python لاستغلال ثغرة اجتياز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache 2.4.49 (CVE-2021-41773). تتميز بتنفيذ الأوامر الديناميكي، وتجاوز الترميز المزدوج للنسبة المئوية، ومعالجة قوية للأخطاء للاختبارات الأمنية المصرح بها. | Kitploit
أدوات/GitHubGitHub/im2sinister/cve-2021-41773
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubim2sinister/cve-2021-41773

CVE-2021-41773

أداة إثبات المفهوم (PoC) مكتوبة بلغة Python لاستغلال ثغرة اجتياز المسار وتنفيذ الأوامر عن بُعد (RCE) في Apache 2.4.49 (CVE-2021-41773). تتميز بتنفيذ الأوامر الديناميكي، وتجاوز الترميز المزدوج للنسبة المئوية، ومعالجة قوية للأخطاء للاختبارات الأمنية المصرح بها.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

خادم Apache HTTP 2.4.49 - تجاوز المسار وتنفيذ الأوامر عن بُعد (CVE-2021-41773)

Python Version License Vulnerability

أداة إثبات مفهوم متطورة مبنية بلغة بايثون لاستغلال CVE-2021-41773. تقوم هذه الأداة بأتمتة عملية اختبار خوادم Apache 2.4.49 بحثًا عن ثغرات تجاوز المسار وتنفيذ الأوامر عن بُعد (RCE).

⚠️ إخلاء مسؤولية قانوني

هذه الأداة لأغراض تعليمية فقط ولاستخدامها في مراجعة الأمن واختبار الاختراق المصرح به. الوصول إلى الأنظمة المستهدفة أو محاولة استغلالها دون إذن صريح مسبق هو غير قانوني وغير أخلاقي. لا يتحمل المطور أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن هذا البرنامج.


📖 خلفية

في خادم Apache HTTP 2.4.49، تم اكتشاف خلل في طريقة تطبيع المسار. يمكن للمهاجم استخدام هجوم تجاوز المسار لتعيين عناوين URL لملفات خارج جذر المستندات المتوقع. إذا كانت الملفات خارج جذر المستندات غير محمية بواسطة "require all denied" وتم تفعيل سكريبتات CGI (مثل mod_cgi)، فقد يؤدي ذلك إلى تنفيذ الأوامر عن بُعد (RCE).

آلية الثغرة

  • تجاوز المسار: استغلال عدم وجود التحقق المناسب من الأحرف المرمزة.
  • RCE: من خلال التجاوز إلى /bin/sh وإرسال طلب POST بحمولة محددة، يمكن للمهاجم تنفيذ أوامر النظام التعسفية.

🚀 الميزات

  • تنفيذ الأوامر الديناميكي: واجهة تفاعلية تشبه القشرة لتنفيذ الأوامر على الهدف.
  • منطق التجاوز: تنفيذ ترميز مزدوج للنسبة المئوية لتجاوز مرشحات الأمان القائمة على التوقيع الأساسية.
  • إدارة اتصال قوية: - يمنع التسوية التلقائية لعناوين URL بواسطة مكتبة requests.
    • تعطيل التحقق من SSL لاختبار الأنظمة القديمة.
    • تتبع/حظر عمليات إعادة التوجيه بذكاء لتجنب أخطاء حل "المضيف الميت".
  • تشخيص الأخطاء: رسائل خطأ نظيفة وسهلة الاستخدام لأكواد حالة انتهاء المهلة، 403 ممنوع، و404 غير موجود.

🛠️ التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
    cd CVE-2021-41773
    
  2. تثبيت التبعيات
    root@kitploit:~
    pip install requests colorama urllib3
    
تنزيل الأداة