Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773-apache — CVE-2021-41773 Apache | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2021-41773-apache
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubgagaltotal/cve-2021-41773-apache

CVE-2021-41773-apache

CVE-2021-41773 Apache

Voir le dépôt
13il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41773 Exploit du serveur HTTP Apache

Ce dépôt contient un exploit de preuve de concept basé sur Python pour la vulnérabilité de traversée de chemin du serveur HTTP Apache identifiée sous le nom CVE-2021-41773. Le script est conçu pour la recherche en sécurité, les tests défensifs et les évaluations autorisées des systèmes vulnérables.

Aperçu

CVE-2021-41773 est une vulnérabilité de traversée de chemin affectant les versions 2.4.49 du serveur HTTP Apache et les configurations associées, où le serveur gère incorrectement les séquences de traversée encodées dans certains chemins de requêtes CGI. Ce projet fournit une implémentation PoC de base pouvant être utilisée pour vérifier l'exposition et interagir avec une cible vulnérable.

Objectif du projet

Ce dépôt est destiné à :

  • Recherche en sécurité et évaluation des vulnérabilités
  • Démonstrations pédagogiques du comportement de traversée de chemin
  • Tests de pénétration autorisés dans des environnements contrôlés
  • Validation défensive et vérification des correctifs

Fonctionnalités

  • Vérifie si une cible semble vulnérable
  • Envoie des requêtes conçues pour tester le comportement d'exécution de commandes
  • Prend en charge l'exécution de commandes unique
  • Fournit une interface interactive de type shell
  • Utilise une implémentation Python simple avec un minimum de dépendances

Structure du dépôt

  • exploit.py: main Python exploit script
  • requirements.txt: Python dependencies
Télécharger l’outil
  • images/: screenshots or supporting materials
  • README.md: project documentation
  • Prérequis

    Ce projet nécessite Python 3 et la dépendance suivante :

    • requests

    Installez les dépendances avec :

    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Utilisation

    Screen Capture

    Exécutez le script avec un hôte cible ou une adresse IP.

    Vérifier la vulnérabilité

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100 -v
    

    Exécuter une commande unique

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100 -c "whoami"
    

    Démarrer un shell interactif

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100
    

    Exemples de commandes

    Le script prend en charge les modes suivants :

    • -t, --target : spécifie l'hôte cible ou l'adresse IP
    • -v, --verify : vérifie uniquement la vulnérabilité
    • -c, --command : exécute une commande unique puis quitte
    • -V, --verbose : affiche les informations détaillées de la requête et de la réponse

    Remarques

    • Cet outil est destiné uniquement aux environnements autorisés.
    • Une cible doit être explicitement testée avec l'autorisation du propriétaire.
    • Les résultats peuvent varier en fonction de la configuration du serveur, de la version du serveur web et des restrictions environnementales.
    • Le script utilise volontairement une gestion non sécurisée des requêtes pour la compatibilité avec le scénario de la vulnérabilité.

    Avertissement de sécurité et juridique

    Ce projet est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. L'auteur n'est pas responsable de toute utilisation abusive, accès non autorisé ou activité illégale menée avec ce logiciel. Vous êtes seul responsable de vous assurer que votre utilisation est conforme à toutes les lois, réglementations et politiques applicables.

    Captures d'écran

    Les captures d'écran et les preuves à l'appui peuvent être placées dans le répertoire images si nécessaire.

    Crédits

    Développé à des fins de recherche et de démonstration liées à CVE-2021-41773.