Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773 — Python-basierter PoC-Exploit für Apache 2.4.49 Path Traversal und RCE (CVE-2021-41773). Bietet dynamische Befehlsausführung, Umgehung der doppelten Prozentkodierung und robuste Fehlerbehandlung für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/im2sinister/cve-2021-41773
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubim2sinister/cve-2021-41773

CVE-2021-41773

Python-basierter PoC-Exploit für Apache 2.4.49 Path Traversal und RCE (CVE-2021-41773). Bietet dynamische Befehlsausführung, Umgehung der doppelten Prozentkodierung und robuste Fehlerbehandlung für autorisierte Sicherheitstests.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache HTTP Server 2.4.49 - Pfad-Traversal & RCE (CVE-2021-41773)

Python Version License Vulnerability

Ein ausgefeilter, in Python geschriebener Proof-of-Concept (PoC) Exploit für CVE-2021-41773. Dieses Tool automatisiert den Prozess des Testens von Apache 2.4.49 Servern auf Path-Traversal- und Remote-Code-Execution (RCE)-Schwachstellen.

⚠️ Rechtlicher Hinweis

Dieses Tool dient ausschließlich zu Bildungszwecken und für den Einsatz im Rahmen autorisierter Sicherheitsaudits und Penetrationstests. Der Zugriff auf oder der Versuch, Zielsysteme ohne ausdrückliche vorherige Genehmigung zu exploiten, ist illegal und unethisch. Der Entwickler übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.


📖 Hintergrund

Im Apache HTTP Server 2.4.49 wurde ein Fehler in der Art und Weise gefunden, wie die Pfadnormalisierung durchgeführt wurde. Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs Dateien außerhalb des erwarteten Document Root zuzuordnen. Wenn Dateien außerhalb des Document Root nicht durch "require all denied" geschützt sind und CGI-Skripte aktiviert sind (wie mod_cgi), kann dies zu Remote Code Execution (RCE) führen.

Mechanik der Schwachstelle

  • Path Traversal: Nutzt das Fehlen einer ordnungsgemäßen Validierung für codierte Zeichen aus.
  • RCE: Durch das Navigieren zu /bin/sh und das Senden einer POST-Anfrage mit einer bestimmten Payload kann ein Angreifer beliebige Systembefehle ausführen.

🚀 Funktionen

  • Dynamische Befehlsausführung: Interaktive shell-ähnliche Schnittstelle zur Ausführung von Befehlen auf dem Ziel.
  • Umgehungslogik: Implementiert doppelte Prozentkodierung, um basis signaturbasierte Sicherheitsfilter zu umgehen.
  • Robustes Verbindungshandling:
    • Verhindert automatische URL-Normalisierung durch die requests-Bibliothek.
    • Deaktiviert SSL-Verifizierung zum Testen von Legacy-Systemen.
    • Folgt/Blockiert Weiterleitungen intelligent, um 'Dead Host'-Auflösungsfehler zu vermeiden.
  • Fehlerdiagnose: Saubere, benutzerfreundliche Fehlermeldungen für Zeitüberschreitungen, 403 Forbidden und 404 Not Found-Statuscodes.

🛠️ Installation

  1. Repository klonen:
    root@kitploit:~
    git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
    cd CVE-2021-41773
    
  2. Abhängigkeiten installieren
    root@kitploit:~
    pip install requests colorama urllib3
    
Tool herunterladen