Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2021-41773 — Exploit de preuve de concept pour le contournement de chemin Apache HTTP Server 2.4.49 (CVE-2021-41773) permettant la lecture de fichiers et l'exécution de code à distance via CGI. | Kitploit
Outils/GitHubGitHub/kubota/poc-cve-2021-41773
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubkubota/poc-cve-2021-41773

POC-CVE-2021-41773

Exploit de preuve de concept pour le contournement de chemin Apache HTTP Server 2.4.49 (CVE-2021-41773) permettant la lecture de fichiers et l'exécution de code à distance via CGI.

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC-CVE-2021-41773

Le 5 octobre 2021, un CVE détaillant une attaque de traversée de chemin sur Apache HTTP Server v2.4.49 a été publié. Attribué sous le numéro CVE-2021-41773, il a été publié avec la description suivante :

Une faille a été découverte dans une modification apportée à la normalisation des chemins dans Apache HTTP Server 2.4.49. Un attaquant pourrait utiliser une attaque de traversée de chemin pour mapper des URL vers des fichiers en dehors de la racine des documents attendue. Si les fichiers en dehors de la racine des documents ne sont pas protégés par "require all denied", ces requêtes peuvent réussir. De plus (sic) cette faille pourrait divulguer le code source de fichiers interprétés comme les scripts CGI. Ce problème est connu pour être exploité dans la nature. Ce problème n'affecte que Apache 2.4.49 et pas les versions antérieures.

[+] Apache 2.4.49 sans CGI activé, nous ne pouvons que lire les fichiers. Nous accédons simplement aux fichiers que nous voulons, en encodant en URL l'un des . dans chaque segment de chemin.

[+] Apache 2.4.49 avec CGI activé CGI compliquera les choses car le module tentera d'exécuter le fichier récupéré. Pour du texte brut, comme /etc/passwd, cela peut être problématique :). Afin d'exécuter du code, nous pouvons simplement appeler sh ou bash avec la commande dans le corps. Notez que l'en-tête de réponse Content-Type devra également être émis pour que le client sache comment afficher les résultats.

[+] Apache 2.4.50 Cet exemple particulier a été corrigé dans la version 2.4.50. Cependant, le correctif était incomplet et n'a pas pris en compte un double encodage de l'URL.

Réf. https://nvd.nist.gov/vuln/detail/CVE-2021-41773

Télécharger l’outil