Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773 — Exploit-Skripte für die Apache HTTP Server 2.4.49 Verzeichnisüberschreitungssicherheitslücke (CVE-2021-41773), die Pfadüberschreitung und potenzielle RCE durch manipulierte HTTP-Anfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/skentagon/cve-2021-41773
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubskentagon/cve-2021-41773

CVE-2021-41773

Exploit-Skripte für die Apache HTTP Server 2.4.49 Verzeichnisüberschreitungssicherheitslücke (CVE-2021-41773), die Pfadüberschreitung und potenzielle RCE durch manipulierte HTTP-Anfragen ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773

Verwendung

root@kitploit:~
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
root@kitploit:~
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py

Was ist CVE-2021-41773?

CVE-2021-41773

Verzeichnisüberschreitungs-Schwachstelle in Apache HTTP Server 2.4.49. Sie tritt auf, wenn Require all denied nicht gesetzt ist.

Wenn eine mit %2e kodierte URL empfangen wird, wird der Zugriff auf übergeordnete Verzeichnisse ermöglicht. Beispiel: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

Wenn CGI aktiviert ist, ist RCE möglich.

Aufgrund einer unzureichenden Behebung dieser Schwachstelle existiert die Apache HTTP Server 2.4.50-Schwachstelle CVE-2021-42013.

Tool herunterladen