Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773 — Python-Exploit für Apache HTTP Server Path Traversal (CVE-2021-41773 & CVE-2021-42013), der LFI und RCE über CGI ermöglicht. Für autorisierte Sicherheitstests und Forschung. | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2021-41773
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubr0otk3r/cve-2021-41773

CVE-2021-41773

Python-Exploit für Apache HTTP Server Path Traversal (CVE-2021-41773 & CVE-2021-42013), der LFI und RCE über CGI ermöglicht. Für autorisierte Sicherheitstests und Forschung.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Path-Traversal- & RCE-Exploit

CVE-2021-41773 & CVE-2021-42013

Hierbei handelt es sich um kritische Path-Traversal-Schwachstellen, die Apache HTTP Server 2.4.49 und 2.4.50 betreffen.
Sie ermöglichen Angreifern:

  • Zugriff auf Dateien außerhalb des Web-Roots (LFI)
  • Ausführung von Remote Code (RCE), falls CGI aktiviert ist

Beide Schwachstellen sind in Apache 2.4.51 gepatcht.
Ein sofortiges Upgrade wird dringend empfohlen.


Verwendung

root@kitploit:~
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")

Beispiele

  • Remote Code Execution:
root@kitploit:~
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

RCE

  • Local File Inclusion:
root@kitploit:~
python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

LFI


⚠️ Haftungsausschluss

Dieses Exploit-Skript dient ausschließlich autorisierten Sicherheitstests, defensiver Forschung und Bildungszwecken.


Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen