Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-41773 — cve-2021-41773.py هو سكربت بايثون سيساعد في اكتشاف ثغرة Path Traversal أو Remote Code Execution في Apache 2.4.49 | Kitploit
أدوات/GitHubGitHub/walnutsecurity/cve-2021-41773
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubwalnutsecurity/cve-2021-41773

cve-2021-41773

cve-2021-41773.py هو سكربت بايثون سيساعد في اكتشاف ثغرة Path Traversal أو Remote Code Execution في Apache 2.4.49

عرض المستودع
23منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Apache 2.4.49 - اجتياز المسار أو تنفيذ الأوامر عن بُعد

cve-2021-41773.py هو سكربت بايثون يساعد في اكتشاف ثغرة اجتياز المسار أو تنفيذ الأوامر عن بُعد في Apache 2.4.49. تم توفير نسخة ضعيفة من Docker للتجربة العملية على CVE-2021-41773

إذا تم تفعيل CGI-BIN، فيمكننا تنفيذ الأوامر عن بُعد ولكن ليس اجتياز المسار، لذلك تمت إضافة مجلد "icons" ضمن قسم Alias في httpd.conf لفحص ثغرة اجتياز المسار.

الإعدادات القابلة للاستغلال في httpd.conf

root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

مختبر لـ CVE-2021-41773

بناء Docker

root@kitploit:~
$ docker build -t cve-2021-41773 .

تشغيل Docker

root@kitploit:~
$ docker run -it cve-2021-41773

استخدام cve-2021-41773.py

فحص اجتياز المسار وتنفيذ الأوامر عن بُعد

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2

PoC لاجتياز المسار

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2 -pt

PoC لتنفيذ الأوامر عن بُعد

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2 -rce

للفحص الجماعي، قم بتوفير ملف نصي يحتوي على عناوين IP:

root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt -rce

يمكن العثور على مزيد من المعلومات هنا.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://www.cve.org/CVERecord?id=CVE-2021-41773
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
تنزيل الأداة