Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773 — Scripts de explotación para la vulnerabilidad de directory traversal en Apache HTTP Server 2.4.49 (CVE-2021-41773), que permite path traversal y posible RCE mediante peticiones HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/skentagon/cve-2021-41773
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubskentagon/cve-2021-41773

CVE-2021-41773

Scripts de explotación para la vulnerabilidad de directory traversal en Apache HTTP Server 2.4.49 (CVE-2021-41773), que permite path traversal y posible RCE mediante peticiones HTTP manipuladas.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41773

Uso

root@kitploit:~
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
root@kitploit:~
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py

¿Qué es CVE-2021-41773?

CVE-2021-41773

Vulnerabilidad de directory traversal en Apache HTTP Server 2.4.49. Ocurre cuando no se ha configurado 'Require all denied'.

Cuando se recibe una URL codificada con %2e, permite el acceso a directorios superiores. Ejemplo: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

Si CGI está habilitado, es posible RCE.

Debido a una respuesta insuficiente a esta vulnerabilidad, existe la vulnerabilidad CVE-2021-42013 en Apache HTTP Server 2.4.50.

Descargar herramienta