¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
cve-2021-41773 — Entorno de laboratorio basado en Docker para la vulnerabilidad de path traversal de Apache CVE-2021-41773 con exploit PoC y recorrido detallado para pruebas de seguridad y educación. | Kitploit
Entorno de laboratorio basado en Docker para la vulnerabilidad de path traversal de Apache CVE-2021-41773 con exploit PoC y recorrido detallado para pruebas de seguridad y educación.
CVE-2021-41773 – Informe de Path Traversal de Apache
Resumen
Vulnerabilidad encontrada en Apache HTTP Server versión 2.4.49 que, dependiendo de la configuración del servidor web, puede exponer archivos sensibles del sistema mediante un ataque de Path Traversal
Path Traversal: el atacante puede acceder a archivos fuera de la raíz web utilizando rutas que contienen ../
Información
Nombre de la vulnerabilidad: CVE-2021-41773
Versiones afectadas: Apache HTTP Server 2.4.49
Tipo de vulnerabilidad: Path Traversal
Estado del parche oficial: Parcheado en 2.4.50 o superior
Configuración del entorno de laboratorio
Imagen base : 'httpd:2.4.49' (DockerHub)
Método de ejecución del contenedor : Dockerfile + docker-compose.yml
Puerto de ejecución : 8080 → conectado al puerto 80 del contenedor
Cambio de configuración de Apache : modificado a 'Require all granted' (para permitir Path Traversal)