Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773 — Lab Docker pédagogique pour la traversée de chemin et l'exécution de code à distance (RCE) sur Apache HTTP Server 2.4.49 (CVE-2021-41773), incluant recherche sur la CVE, exploit PoC, preuves de test et recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/emaar1x/cve-2021-41773
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubemaar1x/cve-2021-41773

CVE-2021-41773

Lab Docker pédagogique pour la traversée de chemin et l'exécution de code à distance (RCE) sur Apache HTTP Server 2.4.49 (CVE-2021-41773), incluant recherche sur la CVE, exploit PoC, preuves de test et recommandations d'atténuation.

Voir le dépôt
5il y a 6 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41773 — Serveur Apache HTTP 2.4.49 — Traversée de chemin et exécution de code à distance (RCE)

⚠️ Pour un usage exclusivement réservé aux laboratoires pédagogiques isolés. Ce dépôt construit un serveur Apache volontairement vulnérable. Ne l'exécutez jamais sur un hôte en production, en direct ou exposé à Internet.

Projet de stage Red Team (ITSOLERA — Sécurité offensive / Développement d'exploit pour une CVE connue). Le travail est réparti dans six dossiers de tâches afin que chaque membre puisse contribuer via sa propre pull request.


La vulnérabilité en une ligne

Apache 2.4.49 décode un point encodé en %2e après son contrôle de normalisation du chemin, de sorte que /files/.%2e/.%2e/.%2e/.%2e/etc/passwd s'échappe de la racine du document. Avec mod_cgi activé, la même astuce appliquée à /bin/sh permet l'exécution de code à distance.

  • Versions affectées : Apache HTTP Server 2.4.49 uniquement
  • Correctif incomplet : 2.4.50 → CVE-2021-42013 · Corrigé entièrement : 2.4.51
  • CVSS v3.1 : 7.5 (lecture de fichier) / jusqu'à 9.8 avec CGI activé (RCE)

Structure du dépôt


Lancer le lab

La cible vulnérable se trouve dans 02-lab-setup/. Depuis ce dossier :

root@kitploit:~
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49

Consultez 02-lab-setup/SETUP.md pour le guide complet de configuration, vérification, collecte de preuves et de dépannage.


Atténuation

Mettez à niveau vers Apache HTTP Server 2.4.51 ou version ultérieure. Par défense en profondeur, conservez <Directory /> avec Require all denied par défaut et n'accordez l'accès qu'en cas de besoin.

Télécharger l’outil
DossierPropriétaireLivrable
01-cve-research/Membre 1Résumé de la CVE, versions affectées, cause racine, CVSS, références
02-lab-setup/Membre 2Lab Docker Apache 2.4.49 vulnérable + documentation de configuration ✅
03-vulnerability-analysis/Membre 3Vérification de la vulnérabilité et analyse de la configuration
04-exploit-poc/Membre 4PoC Python/Bash + logique d'exploitation
05-testing-evidence/Membre 5Captures d'écran, sorties de terminal, journaux
06-final-report/Membre 6Rapport final compilé + mesures d'atténuation