Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2021-41773 — Proof-of-Concept-Scanner für Apache HTTP Server Path Traversal (CVE-2021-41773) mit Multi-Host-Unterstützung, SSL-Verifizierungs-Umschalter und gleichzeitigem Scannen. | Kitploit
Tools/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

Proof-of-Concept-Scanner für Apache HTTP Server Path Traversal (CVE-2021-41773) mit Multi-Host-Unterstützung, SSL-Verifizierungs-Umschalter und gleichzeitigem Scannen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
5238vor 4 JahrenVon Kitploit geprüft

CVE-2021-41773 PoC

Proof-of-Concept, um zu überprüfen, ob Hosts anfällig für CVE-2021-41773 sind.

Beschreibung (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

Ein Fehler wurde in einer Änderung an der Pfadnormalisierung im Apache HTTP Server 2.4.49-2.4.50 gefunden.

Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs auf Dateien außerhalb des erwarteten Dokumentenwurzelverzeichnisses abzubilden. Wenn Dateien außerhalb des Dokumentenwurzelverzeichnisses nicht durch "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Zusätzlich könnte dieser Fehler den Quellcode interpretierter Dateien wie CGI-Skripte preisgeben.

Dieses Problem betrifft nur Apache 2.4.49 und 2.4.50, nicht frühere Versionen.

Patch

Es gibt derzeit zwei Methoden:

  1. Apache HTTP Server auf eine Version >= 2.4.51 aktualisieren.
  2. Wenn das oben Genannte nicht möglich ist, obwohl nicht empfohlen, da es keine Garantie für eine Behebung bietet, folgendes in /etc/apache2/apache2.conf bearbeiten:
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

Verwendung

Verwenden Sie das Skript wie folgt:

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

Checks if an apache server is vulnerable to CVE-2021-41773.

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           ip/domain to be checked e.g. 'https://google.com/'.
  --nosslcheck, -n      Do not verify ssl certificates.
  --cores CORES, -C CORES
                        Specify number of cores that should be dedicated to the task, default: 1
  --file TARGETFILE, -f TARGETFILE
                        Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
  --rce, -r             When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)
Tool herunterladen