Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773-apache — CVE-2021-41773 Apache | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2021-41773-apache
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubgagaltotal/cve-2021-41773-apache

CVE-2021-41773-apache

CVE-2021-41773 Apache

Repository anzeigen
13vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773 Apache HTTP Server Exploit

Dieses Repository enthält einen Python-basierten Proof-of-Concept-Exploit für die Path-Traversal-Sicherheitslücke des Apache HTTP Servers, die als CVE-2021-41773 identifiziert wurde. Das Skript ist für Sicherheitsforschung, defensive Tests und autorisierte Bewertungen von anfälligen Systemen konzipiert.

Übersicht

CVE-2021-41773 ist eine Path-Traversal-Sicherheitslücke, die Apache HTTP Server Versionen 2.4.49 und zugehörige Konfigurationen betrifft, bei denen der Server codierte Traversal-Sequenzen in bestimmten CGI-Anfragepfaden nicht ordnungsgemäß behandelt. Dieses Projekt bietet eine grundlegende PoC-Implementierung, mit der die Exposition überprüft und mit einem anfälligen Ziel interagiert werden kann.

Projektzweck

Dieses Repository ist vorgesehen für:

  • Sicherheitsforschung und Schwachstellenbewertung
  • Bildungsdemonstrationen des Path-Traversal-Verhaltens
  • Autorisierte Penetrationstests in kontrollierten Umgebungen
  • Defensive Validierung und Patch-Überprüfung

Funktionen

  • Überprüft, ob ein Ziel anfällig erscheint
  • Sendet präparierte Anfragen, um auf Befehlsausführungsverhalten zu testen
  • Unterstützt einmalige Befehlsausführung
  • Bietet eine interaktive Shell-artige Schnittstelle
  • Verwendet eine einfache Python-Implementierung mit minimalen Abhängigkeiten

Repository-Struktur

  • exploit.py: Haupt-Python-Exploit-Skript
  • requirements.txt: Python-Abhängigkeiten
  • images/: Screenshots oder unterstützende Materialien
Tool herunterladen
  • README.md: Projektdokumentation
  • Anforderungen

    Dieses Projekt erfordert Python 3 und die folgende Abhängigkeit:

    • requests

    Installieren Sie die Abhängigkeiten mit:

    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Verwendung

    Screen Capture

    Führen Sie das Skript mit einem Ziel-Host oder einer IP-Adresse aus.

    Schwachstelle überprüfen

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100 -v
    

    Einzelnen Befehl ausführen

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100 -c "whoami"
    

    Interaktive Shell starten

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100
    

    Beispielbefehle

    Das Skript unterstützt die folgenden Modi:

    • -t, --target: Ziel-Host oder IP-Adresse angeben
    • -v, --verify: nur Schwachstelle überprüfen
    • -c, --command: führen Sie einen einzelnen Befehl aus und beenden
    • -V, --verbose: detaillierte Anfrage- und Antwortinformationen anzeigen

    Hinweise

    • Dieses Tool ist nur für autorisierte Umgebungen vorgesehen.
    • Ein Ziel muss ausdrücklich mit Erlaubnis des Eigentümers getestet werden.
    • Ergebnisse können je nach Serverkonfiguration, Webserver-Version und Umgebungseinschränkungen variieren.
    • Das Skript verwendet aus Kompatibilitätsgründen mit dem Schwachstellenszenario bewusst unsichere Anfrageverarbeitung.

    Sicherheits- und Rechtshinweis

    Dieses Projekt wird ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch, unbefugten Zugriff oder illegale Aktivitäten, die mit dieser Software durchgeführt werden. Sie sind allein dafür verantwortlich, dass Ihre Nutzung allen geltenden Gesetzen, Vorschriften und Richtlinien entspricht.

    Screenshots

    Screenshots und unterstützende Belege können bei Bedarf im images-Verzeichnis abgelegt werden.

    Credits

    Entwickelt für Forschungs- und Demonstrationszwecke im Zusammenhang mit CVE-2021-41773.