Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41773 — نصوص استغلال لثغرة اجتياز الدليل في خادم Apache HTTP Server 2.4.49 (CVE-2021-41773)، مما يتيح اجتياز المسار وإمكانية تنفيذ تعليمات برمجية عن بُعد عبر طلبات HTTP مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/skentagon/cve-2021-41773
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubskentagon/cve-2021-41773

CVE-2021-41773

نصوص استغلال لثغرة اجتياز الدليل في خادم Apache HTTP Server 2.4.49 (CVE-2021-41773)، مما يتيح اجتياز المسار وإمكانية تنفيذ تعليمات برمجية عن بُعد عبر طلبات HTTP مصممة خصيصًا.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41773

الاستخدام

root@kitploit:~
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
root@kitploit:~
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py

ما هو CVE-2021-41773؟

CVE-2021-41773

ثغرة اجتياز الدليل في Apache HTTP Server 2.4.49. تحدث عندما لا يتم تعيين Require all denied.

عند استلام عنوان URL مشفر بـ %2e، فإنه يسمح بالوصول إلى الدليل الأصل. مثال: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

إذا تم تفعيل CGI، يمكن تنفيذ الأوامر عن بعد (RCE).

بسبب التصحيح غير الكافي لهذه الثغرة، توجد ثغرة CVE-2021-42013 في Apache HTTP Server 2.4.50.

تنزيل الأداة