Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773-Apache-RCE — Ein Fehler wurde in einer Änderung an der Pfadnormalisierung im Apache HTTP Server 2.4.49 gefunden. Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs auf Dateien außerhalb der Verzeichnisse abzubilden, die durch Alias-ähnliche Direktiven konfiguriert sind. Wenn Dateien außerhalb dieser Verzeichnisse nicht durch die übliche Standardkonfiguration "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Wenn CGI-Skripte auch für diese Alias-Pfade aktiviert sind, könnte dies Remote-Code-Ausführung ermöglichen. Dieses Problem ist bekanntermaßen in freier Wildbahn ausgenutzt worden. Dieses Problem betrifft nur Apache 2.4.49 und nicht frühere Versionen. Der Fix in Apache HTTP Server 2.4.50 wurde als unvollständig befunden, siehe CVE-2021-42013. | Kitploit
Tools/GitHubGitHub/pwn3z/cve-2021-41773-apache-rce
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubpwn3z/cve-2021-41773-apache-rce

CVE-2021-41773-Apache-RCE

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
1vor 4 JahrenNoch nicht geprüft

Über

Ein Fehler wurde in einer Änderung an der Pfadnormalisierung im Apache HTTP Server 2.4.49 gefunden. Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs auf Dateien außerhalb der Verzeichnisse abzubilden, die durch Alias-ähnliche Direktiven konfiguriert sind. Wenn Dateien außerhalb dieser Verzeichnisse nicht durch die übliche Standardkonfiguration "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Wenn CGI-Skripte auch für diese Alias-Pfade aktiviert sind, könnte dies Remote-Code-Ausführung ermöglichen. Dieses Problem ist bekanntermaßen in freier Wildbahn ausgenutzt worden. Dieses Problem betrifft nur Apache 2.4.49 und nicht frühere Versionen. Der Fix in Apache HTTP Server 2.4.50 wurde als unvollständig befunden, siehe CVE-2021-42013.

Teilen

CVE-2021-41773-Apache-RCE

Ein Fehler wurde in einer Änderung der Pfadnormalisierung im Apache HTTP Server 2.4.49 gefunden. Ein Angreifer könnte einen Path-Traversal-Angriff verwenden, um URLs auf Dateien außerhalb der durch Alias-ähnliche Direktiven konfigurierten Verzeichnisse abzubilden. Wenn Dateien außerhalb dieser Verzeichnisse nicht durch die übliche Standardkonfiguration "require all denied" geschützt sind, können diese Anfragen erfolgreich sein. Wenn CGI-Skripte auch für diese Alias-Pfade aktiviert sind, könnte dies eine Remote-Code-Ausführung ermöglichen. Dieses Problem ist bekannt dafür, in freier Wildbahn ausgenutzt zu werden. Dieses Problem betrifft nur Apache 2.4.49 und nicht frühere Versionen. Der Fix im Apache HTTP Server 2.4.50 erwies sich als unvollständig, siehe CVE-2021-42013.

Verwendung: ./exploit.sh

Tool herunterladen