Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-41773 — Entorno de laboratorio basado en Docker para la vulnerabilidad de path traversal de Apache CVE-2021-41773 con exploit PoC y recorrido detallado para pruebas de seguridad y educación. | Kitploit
Herramientas/GitHubGitHub/jiyun02/cve-2021-41773
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Entorno de laboratorio basado en Docker para la vulnerabilidad de path traversal de Apache CVE-2021-41773 con exploit PoC y recorrido detallado para pruebas de seguridad y educación.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41773 – Informe de Path Traversal de Apache


Resumen

  • Vulnerabilidad encontrada en Apache HTTP Server versión 2.4.49 que, dependiendo de la configuración del servidor web, puede exponer archivos sensibles del sistema mediante un ataque de Path Traversal
  • Path Traversal: el atacante puede acceder a archivos fuera de la raíz web utilizando rutas que contienen ../

Información

  • Nombre de la vulnerabilidad: CVE-2021-41773
  • Versiones afectadas: Apache HTTP Server 2.4.49
  • Tipo de vulnerabilidad: Path Traversal
  • Estado del parche oficial: Parcheado en 2.4.50 o superior

Configuración del entorno de laboratorio

  • Imagen base : 'httpd:2.4.49' (DockerHub)
  • Método de ejecución del contenedor : Dockerfile + docker-compose.yml
  • Puerto de ejecución : 8080 → conectado al puerto 80 del contenedor
  • Cambio de configuración de Apache : modificado a 'Require all granted' (para permitir Path Traversal)

Método de ejecución del entorno

  • git clone
https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

  • PoC de la vulnerabilidad

    • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

    Proceso detallado

    1. Ejecución del directorio para la tarea image
    image
    1. Creación del Dockerfile image

    -> Imagen base: httpd:2.4.49 (versión que contiene la vulnerabilidad)

    -> 'sed -i 's/Require all denied/Require all granted/g' : permite Path Traversal y acceso externo

    1. docker-compose.yml image

    -> Definición de Apache

    -> Mapeo del puerto 8080 al puerto 80 del contenedor

    1. Ejecución de docker

      image
    2. Ejecución del PoC

      image

    -> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

    -> /etc/passwd contiene información sensible; %2e es la palabra codificada de .., que es un comando para moverse al directorio padre

    -> Al manipular la ruta, se consigue que el servidor acceda a /etc/passwd y lo muestre

    1. Resultado de la ejecución image

    -> Como se muestra en la imagen anterior, es posible acceder a directorios sensibles


    URL del repositorio accesible mediante Fork

    https://github.com/JIYUN02/cve-2021-41773

    -> Existe historial de commits

    Descargar herramienta