Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773 — Python-Exploit-Skript für Apache HTTP Server 2.4.49 mit Pfadüberschreitung und Remote-Code-Ausführung (CVE-2021-41773). Sendet manipulierte Anfragen, um beliebige Befehle über mod_cgi auszuführen. | Kitploit
Tools/GitHubGitHub/azkosdev/cve-2021-41773
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubazkosdev/cve-2021-41773

CVE-2021-41773

Python-Exploit-Skript für Apache HTTP Server 2.4.49 mit Pfadüberschreitung und Remote-Code-Ausführung (CVE-2021-41773). Sendet manipulierte Anfragen, um beliebige Befehle über mod_cgi auszuführen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache 2.4.49 Pfadverzeichnisüberschreitung + Remotecodeausführung (CVE-2021-41773)

Beschreibung der Schwachstelle

Diese Schwachstelle betrifft Versionen des Apache HTTP Server 2.4.49. Ein Fehler in der Pfadvalidierung ermöglicht es entfernten Angreifern, einen Pfadverzeichnisüberschreitung (Path Traversal) durchzuführen, indem sie Sequenzen wie .%2e/ verwenden, um auf Pfade außerhalb des konfigurierten Stammverzeichnisses zuzugreifen.

Wenn das Modul mod_cgi aktiviert ist, kann ein Angreifer durch das Senden speziell gestalteter Anfragen an eine CGI-Datei beliebige Befehle ausführen. Dies ermöglicht eine Remotecodeausführung (RCE).

  • CVE: CVE-2021-41773
  • Schweregrad: Hoch
  • Angriffsvektor: Remote, ohne Authentifizierung
  • Voraussetzungen: mod_cgi aktiviert

Verwendung des Exploits

Dieses Skript ermöglicht es, die Schwachstelle auszunutzen, indem es Remote-Befehle an den betroffenen Server sendet.

Abhängigkeiten

  • Python 3
  • curl installiert

Ausführung

root@kitploit:~
python3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>

Beispiele

root@kitploit:~
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"

Tool herunterladen