Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2021-41773 — Prueba de concepto de explotación para Apache HTTP Server 2.4.49 con path traversal (CVE-2021-41773) que permite la lectura de archivos y la ejecución remota de código mediante CGI. | Kitploit
Herramientas/GitHubGitHub/kubota/poc-cve-2021-41773
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubkubota/poc-cve-2021-41773

POC-CVE-2021-41773

Prueba de concepto de explotación para Apache HTTP Server 2.4.49 con path traversal (CVE-2021-41773) que permite la lectura de archivos y la ejecución remota de código mediante CGI.

Ver Repositorio
11hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC-CVE-2021-41773

El 5 de octubre de 2021 se publicó un CVE que detalla un ataque de path traversal en Apache HTTP Server v2.4.49. Se le asignó el número CVE-2021-41773 y se publicó con la siguiente descripción:

Se encontró una falla en un cambio realizado en la normalización de rutas en Apache HTTP Server 2.4.49. Un atacante podría utilizar un ataque de path traversal para asignar URLs a archivos fuera del document root esperado. Si los archivos fuera del document root no están protegidos por "require all denied", estas solicitudes pueden tener éxito. Además (sic), esta falla podría filtrar el código fuente de archivos interpretados, como scripts CGI. Se sabe que este problema se explota activamente en la naturaleza. Este problema solo afecta a Apache 2.4.49 y no a versiones anteriores.

[+] Apache 2.4.49 sin CGI habilitado: solo podemos leer archivos. Simplemente accedemos a los archivos que queremos, codificando en la URL uno de los puntos en cada segmento de la ruta.

[+] Apache 2.4.49 con CGI habilitado El CGI complicará el asunto, ya que el módulo intentará ejecutar el archivo recuperado. Para texto plano, como /etc/passwd, esto puede ser problemático :). Para ejecutar código, simplemente podemos llamar a sh o bash con el comando en el cuerpo. Ten en cuenta que también será necesario emitir el encabezado de respuesta Content-Type para que el cliente sepa cómo mostrar los resultados.

[+] Apache 2.4.50 Este ejemplo en particular se corrigió en la versión 2.4.50. Sin embargo, la corrección fue incompleta y no tuvo en cuenta una doble codificación de la URL.

Ref. https://nvd.nist.gov/vuln/detail/CVE-2021-41773

Descargar herramienta