Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2021-41773 | Kitploit
Outils/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

Voir le dépôt
5238il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41773 PoC

Preuve de concept pour vérifier si des hôtes sont vulnérables à la CVE-2021-41773.

Description (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

Un défaut a été trouvé dans un changement apporté à la normalisation des chemins dans Apache HTTP Server 2.4.49-2.4.50.

Un attaquant pourrait utiliser une attaque de traversée de chemin pour mapper des URL vers des fichiers en dehors de la racine du document attendue. Si les fichiers en dehors de la racine du document ne sont pas protégés par "require all denied", ces requêtes peuvent réussir. De plus, ce défaut pourrait divulguer le source de fichiers interprétés comme les scripts CGI.

Ce problème n'affecte que Apache 2.4.49 et 2.4.50, et non les versions antérieures.

Correctif

Il existe actuellement deux méthodes :

  1. Mettez à jour Apache HTTP Server vers une version >= 2.4.51
  2. Si ce n'est pas possible, bien que non recommandé car cela ne garantit pas une correction, modifiez ce qui suit dans /etc/apache2/apache2.conf :
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

Utilisation

Utilisez le script comme suit :

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

Checks if an apache server is vulnerable to CVE-2021-41773.

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           ip/domain to be checked e.g. 'https://google.com/'.
  --nosslcheck, -n      Do not verify ssl certificates.
  --cores CORES, -C CORES
                        Specify number of cores that should be dedicated to the task, default: 1
  --file TARGETFILE, -f TARGETFILE
                        Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
  --rce, -r             When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)
Télécharger l’outil