Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/azkosdev/cve-2021-41773
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubazkosdev/cve-2021-41773

CVE-2021-41773

Exploit Python pour Apache 2.4.49, traversée de chemin et exécution de code à distance (CVE-2021-41773), qui envoie des requêtes spécialement conçues pour exécuter des commandes arbitraires sur les serveurs vulnérables.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache 2.4.49 Path Traversal + Remote Code Execution (CVE-2021-41773)

Description de la vulnérabilité

Cette vulnérabilité affecte les versions Apache HTTP Server 2.4.49. Une erreur dans la validation du chemin permet à des attaquants distants d'effectuer un Path Traversal en utilisant des séquences comme .%2e/ pour accéder à des chemins en dehors du répertoire racine configuré.

Lorsque le module mod_cgi est activé, un attaquant peut exécuter des commandes arbitraires en envoyant des requêtes spécialement conçues à un fichier CGI. Cela permet l'exécution de code à distance (RCE).

  • CVE: CVE-2021-41773
  • Sévérité : Élevée
  • Vecteur d'attaque : À distance, sans authentification
  • Prérequis : mod_cgi activé

Utilisation de l'exploit

Ce script permet d'exploiter la vulnérabilité en envoyant des commandes distantes au serveur affecté.

Dépendances

  • Python 3
  • curl installé

Exécution

root@kitploit:~
python3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>

Exemples

root@kitploit:~
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"

Télécharger l’outil