Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
cve-2021-41773 — Environnement de laboratoire basé sur Docker pour la vulnérabilité de traversée de chemin Apache CVE-2021-41773, avec exploit PoC et guide détaillé pour les tests de sécurité et l'éducation. | Kitploit
Environnement de laboratoire basé sur Docker pour la vulnérabilité de traversée de chemin Apache CVE-2021-41773, avec exploit PoC et guide détaillé pour les tests de sécurité et l'éducation.
Vulnérabilité découverte dans Apache HTTP Server 2.4.49, permettant, selon la configuration du serveur web, d'exposer des fichiers sensibles du système via une attaque de Path Traversal.
Path Traversal : un attaquant peut accéder à des fichiers en dehors de la racine web en utilisant des chemins contenant ../.
Informations
Nom de la vulnérabilité : CVE-2021-41773
Version affectée : Apache HTTP Server 2.4.49
Type de vulnérabilité : Path Traversal
Correctif officiel : Patché à partir de la version 2.4.50
Configuration de l'environnement de test
Image de base : httpd:2.4.49 (DockerHub)
Mode de fonctionnement du conteneur : Dockerfile + docker-compose.yml
Port d'exécution : 8080 → mappé au port 80 du conteneur
Modification de la configuration Apache : remplacé par Require all granted (permettant le Path Traversal)