Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2021-41773 — Scanner de preuve de concept pour la traversée de chemin du serveur Apache HTTP (CVE-2021-41773) avec prise en charge multi-hôtes, bascule de vérification SSL et analyse concurrente. | Kitploit
Outils/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

Scanner de preuve de concept pour la traversée de chemin du serveur Apache HTTP (CVE-2021-41773) avec prise en charge multi-hôtes, bascule de vérification SSL et analyse concurrente.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
52383il y a 4 ansVérifié par Kitploit
Partager

CVE-2021-41773 PoC

Preuve de concept pour vérifier si des hôtes sont vulnérables à la CVE-2021-41773.

Description (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

Un défaut a été trouvé dans un changement apporté à la normalisation des chemins dans Apache HTTP Server 2.4.49-2.4.50.

Un attaquant pourrait utiliser une attaque de traversée de chemin pour mapper des URL vers des fichiers en dehors de la racine du document attendue. Si les fichiers en dehors de la racine du document ne sont pas protégés par "require all denied", ces requêtes peuvent réussir. De plus, ce défaut pourrait divulguer le source de fichiers interprétés comme les scripts CGI.

Ce problème n'affecte que Apache 2.4.49 et 2.4.50, et non les versions antérieures.

Correctif

Il existe actuellement deux méthodes :

  1. Mettez à jour Apache HTTP Server vers une version >= 2.4.51
  2. Si ce n'est pas possible, bien que non recommandé car cela ne garantit pas une correction, modifiez ce qui suit dans /etc/apache2/apache2.conf :
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

Utilisation

Utilisez le script comme suit :

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

Checks if an apache server is vulnerable to CVE-2021-41773.

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           ip/domain to be checked e.g. 'https://google.com/'.
  --nosslcheck, -n      Do not verify ssl certificates.
  --cores CORES, -C CORES
                        Specify number of cores that should be dedicated to the task, default: 1
  --file TARGETFILE, -f TARGETFILE
                        Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
  --rce, -r             When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)
Télécharger l’outil