Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-41773 — نص استغلال لـ Apache HTTP Server 2.4.49/2.4.50 لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد (CVE-2021-41773). يتضمن بيئة استنساخ قائمة على Docker وشرحًا مفصلاً لتقنية تجاوز ترميز URL المزدوج. | Kitploit
أدوات/GitHubGitHub/mightysai1997/cve-2021-41773
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubmightysai1997/cve-2021-41773

cve-2021-41773

نص استغلال لـ Apache HTTP Server 2.4.49/2.4.50 لاجتياز المسار وتنفيذ التعليمات البرمجية عن بُعد (CVE-2021-41773). يتضمن بيئة استنساخ قائمة على Docker وشرحًا مفصلاً لتقنية تجاوز ترميز URL المزدوج.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Apache httpd RCE

تم العثور على ثغرة في تغيير تم إجراؤه على تسوية المسار في Apache HTTP Server 2.4.49. يمكن للمهاجم استخدام هجوم اجتياز المسار لربط عناوين URL بملفات خارج الأدلة التي تم تكوينها بواسطة توجيهات مشابهة لـ Alias. إذا كانت الملفات خارج هذه الأدلة غير محمية بالتكوين الافتراضي "require all denied"، فقد تنجح هذه الطلبات. إذا كانت نصوص CGI ممكّنة أيضًا لهذه المسارات المستعارة، فقد يسمح ذلك بتنفيذ أوامر عن بُعد. من المعروف أن هذه الثغرة يتم استغلالها في البيئات الحية. تؤثر هذه الثغرة فقط على Apache 2.4.49 وليس الإصدارات الأقدم. كان الإصلاح في Apache HTTP Server 2.4.50 غير مكتمل، انظر CVE-2021-42013.

  • تفاصيل الثغرة
  • المصدر

الإصدارات المتأثرة

  • 2.4.49
  • 2.4.50

الإصدارات المُصحَّحة

  • 2.4.51

المتطلبات الأساسية

  • podman (أو استخدام podman كاسم مستعار لـ docker)
  • python3 و pip3
  • colorama (مكتبة بايثون، يتم تثبيتها باستخدام pip3 install colorama)

الملفات

  • httpd.conf إعدادات Apache الافتراضية (مع تفعيل وحدة CGI)
  • hello.pl نص CGI بلغة perl مثال hello-world يعمل داخل الحاويات
  • main.py نص بايثون مثال للاستغلال

إعادة الإنتاج

قم بتشغيل خادم Apache httpd ضعيف (بالإعدادات الافتراضية) كحاوية docker/podman.

Dockerfileالحاويةالإصدار
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. قم ببناء صور الحاويتين 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. قم بتشغيل حاويات Apache httpd الضعيفة 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. تحقق من أن خادم الويب يعمل 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
الحاويةمنفذ الاستماع
vulnapache24492449
vulnapache24502450
  1. قم بتشغيل نص الاستغلال 1.1 python3 main.py localhost:4249 1.2 اختر الهجوم على الإصدار 2.4.49 1.3 python3 main.py localhost:2450 1.4 اختر الهجوم على الإصدار 2.4.50

مثال على الاستغلال

الشرح

سيقوم الاستغلال باستخدام وحدة CGI الخاصة بـ Apache httpd للسماح بتنفيذ أوامر قابلة للتنفيذ عبر اجتياز المسار.

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ هو ترميز URL ويساوي ../ إذا تم فك الترميز. .%%32%658 هو ترميز URL مزدوج ويساوي أيضًا ../ إذا تم فك الترميز.

الاعتمادات

  • مؤلف الاستغلال: Valentin Lobstein
  • رابط البرنامج: https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
تنزيل الأداة