
Prueba de concepto (PoC) para CVE-2021-41773, que demuestra la travesía de rutas y la ejecución remota de código (RCE) en Apache HTTP Server 2.4.49 en un entorno de laboratorio controlado.
Tarea de Pasantía: ITSOLERA PVT LTD — Seguridad Ofensiva
Pasante: Areeba Zehra Jafri
Líder de Equipo: Muhammad Ahsan Ayaz
Fecha: 18 de marzo de 2026
Investigación y explotación de CVE-2021-41773 — Vulnerabilidad de Path Traversal y Ejecución Remota de Código en Apache HTTP Server 2.4.49.
CVE-2021-41773-Final-Report.docx — Reporte completo de explotaciónCVE-2021-41773-exploit.py — Script de exploit PoC en PythonLabSetup.txt — Descripción del entorno de laboratorioEste exploit fue desarrollado en un entorno de laboratorio aislado con fines educativos únicamente como parte de la Pasantía de Ciberseguridad de ITSOLERA. NO lo use en sistemas en producción.