
CVE-2021-41773 Apache
Dieses Repository enthält einen Python-basierten Proof-of-Concept-Exploit für die Path-Traversal-Sicherheitslücke des Apache HTTP Servers, die als CVE-2021-41773 identifiziert wurde. Das Skript ist für Sicherheitsforschung, defensive Tests und autorisierte Bewertungen von anfälligen Systemen konzipiert.
CVE-2021-41773 ist eine Path-Traversal-Sicherheitslücke, die Apache HTTP Server Versionen 2.4.49 und zugehörige Konfigurationen betrifft, bei denen der Server codierte Traversal-Sequenzen in bestimmten CGI-Anfragepfaden nicht ordnungsgemäß behandelt. Dieses Projekt bietet eine grundlegende PoC-Implementierung, mit der die Exposition überprüft und mit einem anfälligen Ziel interagiert werden kann.
Dieses Repository ist vorgesehen für:
Dieses Projekt erfordert Python 3 und die folgende Abhängigkeit:
Installieren Sie die Abhängigkeiten mit:
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Führen Sie das Skript mit einem Ziel-Host oder einer IP-Adresse aus.
python3 exploit.py -t 192.168.1.100 -v
python3 exploit.py -t 192.168.1.100 -c "whoami"
python3 exploit.py -t 192.168.1.100
Das Skript unterstützt die folgenden Modi:
Dieses Projekt wird ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch, unbefugten Zugriff oder illegale Aktivitäten, die mit dieser Software durchgeführt werden. Sie sind allein dafür verantwortlich, dass Ihre Nutzung allen geltenden Gesetzen, Vorschriften und Richtlinien entspricht.
Screenshots und unterstützende Belege können bei Bedarf im images-Verzeichnis abgelegt werden.
Entwickelt für Forschungs- und Demonstrationszwecke im Zusammenhang mit CVE-2021-41773.