Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-44790-lab — Dockerisiertes Apache mod_lua-Lab mit einem Python-PoC, der den Multipart-Boundary-Pufferüberlauf CVE-2021-44790 für lokale defensive Tests und Forschung reproduziert. | Kitploit
Tools/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitFuzzingPenetrationstestsLernen & BildungLabs & Praxis
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Dockerisiertes Apache mod_lua-Lab mit einem Python-PoC, der den Multipart-Boundary-Pufferüberlauf CVE-2021-44790 für lokale defensive Tests und Forschung reproduziert.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-44790 Lab

Dieses Repository enthält ein kleines lokales Lab und Proof-of-Concept-Tools zur Reproduktion der Apache HTTP Server-Schwachstelle mit der Kennung CVE-2021-44790.

Überblick

CVE-2021-44790 ist eine Schwachstelle in Apache HTTP Server 2.4.51/2.4.52, die den Multipart-Request-Parser von mod_lua betrifft. Eine manipulierte Multipart-Boundary kann eine Buffer-Overflow-Bedingung im Server auslösen, wenn die Boundary vom Lua-Handler verarbeitet wird.

Dieses Lab ist ausschließlich für Lernzwecke, defensives Testen und kontrollierte lokale Reproduktion in einer Nicht-Produktionsumgebung gedacht.

Inhalt des Repositories

  • CVE-2021-44790.py — Python-PoC / Exploit-Helfer zum Testen der Schwachstelle gegen ein Ziel.
  • cve-2021-44790-lab/ — Dockerisierte Apache + Lua-Lab-Umgebung, die das verwundbare Verhalten reproduziert.
    • Dockerfile
    • httpd.conf
lua/upload.lua

Lab-Einrichtung

Vom Repository-Stammverzeichnis aus:

root@kitploit:~
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab

docker run --rm -it -p 80:80 cve-2021-44790-lab

Das Lab stellt einen einfachen Upload-Endpunkt bereit unter:

root@kitploit:~
http://127.0.0.1/upload

Die Apache-Konfiguration aktiviert den verwundbaren mod_lua-Handler und setzt ein großes Request-Body-Limit, damit Multipart-Payloads an den Server gesendet werden können.

Verwendung des PoC

Führen Sie das Python-Skript gegen das Ziel aus:

root@kitploit:~
python CVE-2021-44790.py --help

Beispiel:

root@kitploit:~
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000

Das Skript unterstützt Optionen für:

  • Ziel-URL
  • Payload-Boundary-Größe
  • Payload-Länge
  • benutzerdefinierte Mustergenerierung
  • ausführliches Logging

Hinweise

  • Dieses Projekt dient ausschließlich Bildungs- und Cybersicherheitsforschungszwecken.
  • Führen Sie es nicht gegen Systeme aus, für die keine ausdrückliche Genehmigung vorliegt.
  • Verwenden Sie dieses Lab nur in isolierten lokalen Umgebungen.

Haftungsausschluss

Das Material in diesem Repository wird für rechtmäßige Sicherheitsforschung, laborgestützte Tests und Schwachstellenbildung bereitgestellt. Der Autor und die Mitwirkenden sind nicht für Missbrauch des Codes oder zerstörerische Aktivitäten verantwortlich, die damit durchgeführt werden.

Tool herunterladen