Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773 — Exploit PoC basado en Python para path traversal y RCE en Apache 2.4.49 (CVE-2021-41773). Incluye ejecución dinámica de comandos, bypass de codificación de doble porcentaje y un manejo robusto de errores para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/im2sinister/cve-2021-41773
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubim2sinister/cve-2021-41773

CVE-2021-41773

Exploit PoC basado en Python para path traversal y RCE en Apache 2.4.49 (CVE-2021-41773). Incluye ejecución dinámica de comandos, bypass de codificación de doble porcentaje y un manejo robusto de errores para pruebas de seguridad autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
11hace 1 mesAún no revisado
Compartir

Apache HTTP Server 2.4.49 - Path Traversal y RCE (CVE-2021-41773)

Python Version License Vulnerability

Un exploit de prueba de concepto (PoC) sofisticado basado en Python para CVE-2021-41773. Esta herramienta automatiza el proceso de prueba de servidores Apache 2.4.49 en busca de vulnerabilidades de path traversal y ejecución remota de código (RCE).

⚠️ Aviso Legal

Esta herramienta es únicamente con fines educativos y para uso en auditorías de seguridad y pruebas de penetración autorizadas. Acceder o intentar explotar sistemas objetivo sin permiso explícito previo es ilegal y poco ético. El desarrollador no asume ninguna responsabilidad por el mal uso o los daños causados por este programa.


📖 Antecedentes

En Apache HTTP Server 2.4.49, se encontró una falla en la forma en que se realizaba la normalización de rutas. Un atacante podría usar un ataque de path traversal para asignar URLs a archivos fuera del directorio raíz de documentos esperado. Si los archivos fuera del directorio raíz de documentos no están protegidos por "require all denied" y los scripts CGI están habilitados (como mod_cgi), esto puede conducir a una .

Ejecución Remota de Código (RCE)

Mecánica de la Vulnerabilidad

  • Path Traversal: Explota la falta de validación adecuada para caracteres codificados.
  • RCE: Al navegar a /bin/sh y enviar una solicitud POST con un payload específico, un atacante puede ejecutar comandos arbitrarios del sistema.

🚀 Características

  • Ejecución Dinámica de Comandos: Interfaz interactiva tipo shell para ejecutar comandos en el objetivo.
  • Lógica de Bypass: Implementa codificación de doble porcentaje para evadir filtros de seguridad básicos basados en firmas.
  • Manejo Robusto de Conexiones:
    • Evita la normalización automática de URL por parte de la librería requests.
    • Desactiva la verificación SSL para probar sistemas heredados.
    • Sigue/Bloquea redirecciones de forma inteligente para evitar errores de resolución "Dead Host".
  • Diagnóstico de Errores: Mensajes de error claros y fáciles de usar para Timeouts, 403 Forbidden y 404 Not Found.

🛠️ Instalación

  1. Clonar el Repositorio:
    root@kitploit:~
    git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
    cd CVE-2021-41773
    
  2. Instalar Dependencias
    root@kitploit:~
    pip install requests colorama urllib3
    
Descargar herramienta