Ce dépôt contient un exploit de preuve de concept basé sur Python pour la vulnérabilité de traversée de chemin du serveur HTTP Apache identifiée sous le nom CVE-2021-41773. Le script est conçu pour la recherche en sécurité, les tests défensifs et les évaluations autorisées des systèmes vulnérables.
Aperçu
CVE-2021-41773 est une vulnérabilité de traversée de chemin affectant les versions 2.4.49 du serveur HTTP Apache et les configurations associées, où le serveur gère incorrectement les séquences de traversée encodées dans certains chemins de requêtes CGI. Ce projet fournit une implémentation PoC de base pouvant être utilisée pour vérifier l'exposition et interagir avec une cible vulnérable.
Objectif du projet
Ce dépôt est destiné à :
Recherche en sécurité et évaluation des vulnérabilités
Démonstrations pédagogiques du comportement de traversée de chemin
Tests de pénétration autorisés dans des environnements contrôlés
Validation défensive et vérification des correctifs
Fonctionnalités
Vérifie si une cible semble vulnérable
Envoie des requêtes conçues pour tester le comportement d'exécution de commandes
Prend en charge l'exécution de commandes unique
Fournit une interface interactive de type shell
Utilise une implémentation Python simple avec un minimum de dépendances
Exécutez le script avec un hôte cible ou une adresse IP.
Vérifier la vulnérabilité
root@kitploit:~
python3 exploit.py -t 192.168.1.100 -v
Exécuter une commande unique
root@kitploit:~
python3 exploit.py -t 192.168.1.100 -c "whoami"
Démarrer un shell interactif
root@kitploit:~
python3 exploit.py -t 192.168.1.100
Exemples de commandes
Le script prend en charge les modes suivants :
-t, --target : spécifie l'hôte cible ou l'adresse IP
-v, --verify : vérifie uniquement la vulnérabilité
-c, --command : exécute une commande unique puis quitte
-V, --verbose : affiche les informations détaillées de la requête et de la réponse
Remarques
Cet outil est destiné uniquement aux environnements autorisés.
Une cible doit être explicitement testée avec l'autorisation du propriétaire.
Les résultats peuvent varier en fonction de la configuration du serveur, de la version du serveur web et des restrictions environnementales.
Le script utilise volontairement une gestion non sécurisée des requêtes pour la compatibilité avec le scénario de la vulnérabilité.
Avertissement de sécurité et juridique
Ce projet est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. L'auteur n'est pas responsable de toute utilisation abusive, accès non autorisé ou activité illégale menée avec ce logiciel. Vous êtes seul responsable de vous assurer que votre utilisation est conforme à toutes les lois, réglementations et politiques applicables.
Captures d'écran
Les captures d'écran et les preuves à l'appui peuvent être placées dans le répertoire images si nécessaire.
Crédits
Développé à des fins de recherche et de démonstration liées à CVE-2021-41773.