Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773 — Nmap NSE script para detectar la vulnerabilidad de path traversal en Apache HTTP Server (CVE-2021-41773) mediante el envío de solicitudes manipuladas y el análisis de respuestas para la divulgación de archivos. | Kitploit
Herramientas/GitHubGitHub/charanvoonna/cve-2021-41773
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcharanvoonna/cve-2021-41773

CVE-2021-41773

Nmap NSE script para detectar la vulnerabilidad de path traversal en Apache HTTP Server (CVE-2021-41773) mediante el envío de solicitudes manipuladas y el análisis de respuestas para la divulgación de archivos.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script NSE de Path Traversal en Apache HTTP (CVE-2021-41773)

Descripción

Este script NSE comprueba si un servidor Apache HTTP es vulnerable a la vulnerabilidad de Path Traversal (CVE-2021-41773).
Un servidor vulnerable permite a atacantes acceder a archivos que no deberían, sin iniciar sesión.


Cómo funciona :

  1. Inicio del script

    • Nmap carga el script cuando ejecutas el comando.
    • Lua, el lenguaje de scripting utilizado por NSE, ejecuta el código dentro del script.
  2. Comprobación del objetivo

    • El script primero comprueba si el servidor objetivo está ejecutando Apache en el puerto especificado (normalmente 80).
  3. Envío de solicitudes especiales

    • El script envía solicitudes HTTP con rutas manipuladas como ../../etc/passwd.
    • Esto intenta engañar al servidor para que revele archivos restringidos.
  4. Análisis de la respuesta

    • Se analiza la respuesta del servidor.
    • Si el servidor devuelve contenido de archivos, el script lo detecta como vulnerable.
  5. Informe

    • Si es vulnerable, el script genera:
      • Tipo de vulnerabilidad
      • Nivel de riesgo
      • Archivos explotables
    • Si es seguro, informa no vulnerable.

Uso

-> Ejecuta el script con Nmap de esta manera:

**nmap -p80 --script http-vuln-cve2021-41773

-> Ejemplo de salida:

PORT STATE SERVICE 80/tcp open http | http-vuln-cve2021-41773: | VULNERABLE: | Apache Path Traversal | State: VULNERABLE | CVE: CVE-2021-41773

-> Requisitos :

. Nmap >= 7.91 . Soporte de Lua habilitado en Nmap . Servidor objetivo ejecutando Apache HTTP

-> Tecnología de backend explicada :

. Lua: Lenguaje de scripting ligero que NSE utiliza para automatización. . Nmap Scripting Engine (NSE): Permite escribir scripts personalizados para escanear y detectar vulnerabilidades. . Solicitudes HTTP: El script envía solicitudes HTTP al servidor y comprueba las respuestas. . Ataque de Path Traversal: Intenta escapar de los directorios web y leer archivos del sistema manipulando las rutas de archivos (secuencias ../).

Autor: CHARANVOONNA

Referencias::

Detalles de CVE-2021-41773 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

Documentación de Nmap NSE : https://nmap.org/book/nse.html


Descargar herramienta