Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebFuzzingPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Laboratorio de Apache mod_lua dockerizado con un PoC en Python que reproduce el desbordamiento de búfer de límite multipart de CVE-2021-44790 para pruebas defensivas locales e investigación.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio CVE-2021-44790

Este repositorio contiene un pequeño laboratorio local y herramientas de prueba de concepto para reproducir la vulnerabilidad del servidor Apache HTTP registrada como CVE-2021-44790.

Descripción general

CVE-2021-44790 es una vulnerabilidad en Apache HTTP Server 2.4.51/2.4.52 que involucra el analizador de solicitudes multipart de mod_lua. Un límite multipart manipulado puede desencadenar una condición de desbordamiento de búfer en el servidor cuando el límite es procesado por el manejador de Lua.

Este laboratorio está destinado únicamente al aprendizaje, las pruebas defensivas y la reproducción local controlada en un entorno que no sea de producción.

Contenido del repositorio

  • CVE-2021-44790.py — PoC / asistente de explotación en Python para probar la vulnerabilidad contra un objetivo.
  • cve-2021-44790-lab/ — Entorno de laboratorio Apache + Lua dockerizado que reproduce el comportamiento vulnerable.
    • Dockerfile
    • httpd.conf
  • lua/upload.lua
  • Configuración del laboratorio

    Desde la raíz del repositorio:

    root@kitploit:~
    docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
    
    docker run --rm -it -p 80:80 cve-2021-44790-lab
    

    El laboratorio expone un endpoint de carga simple en:

    root@kitploit:~
    http://127.0.0.1/upload
    

    La configuración de Apache habilita el manejador vulnerable mod_lua y establece un límite grande para el cuerpo de la solicitud, de modo que se puedan enviar cargas útiles multipart al servidor.

    Uso del PoC

    Ejecute el script de Python contra el objetivo:

    root@kitploit:~
    python CVE-2021-44790.py --help
    

    Ejemplo:

    root@kitploit:~
    python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
    

    El script admite opciones para:

    • URL objetivo
    • tamaño del límite de la carga útil
    • longitud de la carga útil
    • generación de patrones personalizados
    • registro detallado

    Notas

    • Este proyecto es solo para fines educativos y de investigación en ciberseguridad.
    • No lo ejecute contra ningún sistema sin autorización explícita.
    • Utilice este laboratorio únicamente en entornos locales aislados.

    Descargo de responsabilidad

    El material de este repositorio se proporciona para investigación de seguridad lícita, pruebas basadas en laboratorio y educación sobre vulnerabilidades. El autor y los colaboradores no son responsables del uso indebido del código ni de ninguna actividad destructiva realizada con él.

    Descargar herramienta