Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773 — Exploit PoC basé sur Python pour le contournement de chemin et l'exécution de code à distance (RCE) sur Apache 2.4.49 (CVE-2021-41773). Comprend l'exécution dynamique de commandes, le contournement par double encodage en pourcentage et une gestion robuste des erreurs pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/im2sinister/cve-2021-41773
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubim2sinister/cve-2021-41773

CVE-2021-41773

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

1il y a 1 moisPas encore vérifié

Exploit PoC basé sur Python pour le contournement de chemin et l'exécution de code à distance (RCE) sur Apache 2.4.49 (CVE-2021-41773). Comprend l'exécution dynamique de commandes, le contournement par double encodage en pourcentage et une gestion robuste des erreurs pour les tests de sécurité autorisés.

Partager

Apache HTTP Server 2.4.49 - Contournement de chemin et RCE (CVE-2021-41773)

Python Version License Vulnerability

Un exploit sophistiqué en Python basé sur une preuve de concept (PoC) pour CVE-2021-41773. Cet outil automatise le test des serveurs Apache 2.4.49 pour les vulnérabilités de contournement de chemin et d'exécution de code à distance (RCE).

⚠️ Avertissement légal

Cet outil est destiné uniquement à des fins éducatives et à une utilisation dans le cadre d'audits de sécurité et de tests de pénétration autorisés. Accéder ou tenter d'exploiter des systèmes cibles sans autorisation explicite préalable est illégal et contraire à l'éthique. Le développeur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce programme.


📖 Contexte

Dans Apache HTTP Server 2.4.49, une faille a été découverte dans la manière dont la normalisation des chemins était effectuée. Un attaquant pouvait utiliser une attaque par contournement de chemin pour mapper des URL vers des fichiers en dehors de la racine des documents attendue. Si les fichiers en dehors de la racine des documents ne sont pas protégés par "require all denied" et que les scripts CGI sont activés (comme mod_cgi), cela peut conduire à une exécution de code à distance (RCE).

Mécanismes de la vulnérabilité

  • Contournement de chemin : Exploite le manque de validation appropriée pour les caractères encodés.
  • RCE : En traversant jusqu'à /bin/sh et en envoyant une requête POST avec une charge utile spécifique, un attaquant peut exécuter des commandes système arbitraires.

🚀 Fonctionnalités

  • Exécution dynamique de commandes : Interface interactive de type shell pour exécuter des commandes sur la cible.
  • Logique de contournement : Implémente un double encodage en pourcentage pour contourner les filtres de sécurité basés sur des signatures de base.
  • Gestion robuste des connexions : - Empêche la normalisation automatique des URL par la bibliothèque requests.
    • Désactive la vérification SSL pour les tests sur des systèmes hérités.
    • Suit/Blque les redirections intelligemment pour éviter les erreurs de résolution "Hôte mort".
  • Diagnostics d'erreur : Messages d'erreur propres et conviviaux pour les codes de statut Timeout, 403 Forbidden et 404 Not Found.

🛠️ Installation

  1. Clonez le dépôt :
    root@kitploit:~
    git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
    cd CVE-2021-41773
    
  2. Installez les dépendances
    root@kitploit:~
    pip install requests colorama urllib3
    
Télécharger l’outil