Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-41773-checker — Una herramienta simple de prueba de concepto en Python para comprobar la vulnerabilidad de path traversal en Apache (CVE-2021-41773). Detecta versiones de servidor vulnerables y verifica la explotación probando archivos sensibles. Creada para aprender análisis de CVE, no para explotación masiva. | Kitploit
Herramientas/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una herramienta simple de prueba de concepto en Python para comprobar la vulnerabilidad de path traversal en Apache (CVE-2021-41773). Detecta versiones de servidor vulnerables y verifica la explotación probando archivos sensibles. Creada para aprender análisis de CVE, no para explotación masiva.

hace 7 mesesAún no revisado
Compartir

🛑 Comprobador de CVE-2021-41773

El Comprobador de CVE-2021-41773 es una herramienta CLI basada en Python que verifica si un servidor web objetivo es vulnerable a la vulnerabilidad de path traversal de Apache que afecta al Servidor HTTP Apache 2.4.49.

Está diseñado como una prueba de concepto enfocada en el aprendizaje para entender cómo se identifican y validan los CVE.


Resumen

CVE-2021-41773 es una vulnerabilidad de path traversal en el Servidor HTTP Apache versión 2.4.49 que permite a los atacantes acceder a archivos fuera de la raíz web bajo configuraciones específicas.

Esta herramienta realiza una verificación básica al:

  • Inspeccionar el encabezado del servidor
  • Verificar la versión vulnerable de Apache
  • Enviar una sonda de traversal controlada
  • Verificar la respuesta en busca de divulgación de archivos sensibles

Características

  • Obtiene y analiza los encabezados de respuesta HTTP
  • Detecta la versión vulnerable de Apache (2.4.49)
  • Envía un payload de traversal conocido
  • Verifica la divulgación de /etc/passwd
  • Salida clara y legible
  • Ligero y fácil de entender

Cómo funciona

La herramienta envía una solicitud HTTP a la URL objetivo y lee el encabezado de respuesta Server.

Si el servidor informa la versión de Apache 2.4.49:

  • Se añade un payload de path traversal conocido a la URL
  • Se verifica la respuesta del servidor en busca de contenido de archivos sensibles
  • Los resultados se reportan claramente

Si la versión no coincide, el escaneo termina temprano.


Uso

Ejecute el comprobador exactamente así
python cve_check.py

Ejemplo
python cve_check.py http://example.com

La herramienta realizará automáticamente la verificación de versión y la prueba de vulnerabilidad.


Salida

La herramienta reporta:

  • Encabezado del servidor detectado
  • Si la versión de Apache es vulnerable
  • Si el path traversal fue confirmado exitosamente

Los posibles resultados incluyen:

  • Discrepancia de versión (no vulnerable)
  • Versión vulnerable detectada
  • Path traversal confirmado o no confirmado

Requisitos

  • Python 3.x
  • requests library

Instale las dependencias si es necesario
pip install requests


Notas

  • Esta herramienta verifica solo CVE-2021-41773
  • La detección de versión se basa en encabezados y puede no ser confiable si los encabezados están enmascarados
  • Destinado estrictamente para aprendizaje y pruebas autorizadas
  • No lo utilice contra sistemas sin permiso

Reflexiones finales

Entender los CVE implica comprender tanto el versionado como la lógica de explotación.

Esta herramienta ayuda a conectar esas dos partes de una manera simple y práctica.

Descargar herramienta