
CVE-2021-41773 Apache
Este repositorio contiene un exploit de prueba de concepto basado en Python para la vulnerabilidad de path traversal del servidor Apache HTTP identificada como CVE-2021-41773. El script está diseñado para investigación de seguridad, pruebas defensivas y evaluaciones autorizadas de sistemas vulnerables.
CVE-2021-41773 es una vulnerabilidad de path traversal que afecta a las versiones 2.4.49 de Apache HTTP Server y configuraciones relacionadas donde el servidor maneja incorrectamente secuencias de traversal codificadas en ciertas rutas de solicitud CGI. Este proyecto proporciona una implementación básica de PoC que se puede utilizar para verificar la exposición e interactuar con un objetivo vulnerable.
Este repositorio está destinado a:
Este proyecto requiere Python 3 y la siguiente dependencia:
Instale las dependencias con:
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Ejecute el script con un host o dirección IP de destino.
python3 exploit.py -t 192.168.1.100 -v
python3 exploit.py -t 192.168.1.100 -c "whoami"
python3 exploit.py -t 192.168.1.100
El script admite los siguientes modos:
Este proyecto se proporciona únicamente con fines educativos y de investigación de seguridad autorizada. El autor no es responsable de ningún uso indebido, acceso no autorizado o actividad ilegal realizada con este software. Usted es el único responsable de asegurarse de que su uso cumpla con todas las leyes, regulaciones y políticas aplicables.
Las capturas de pantalla y la evidencia de apoyo se pueden colocar en el directorio images según sea necesario.
Desarrollado con fines de investigación y demostración relacionados con CVE-2021-41773.