Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-41773 | Kitploit
Outils/GitHubGitHub/mightysai1997/cve-2021-41773
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubmightysai1997/cve-2021-41773

cve-2021-41773

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache httpd RCE

Une faille a été découverte dans une modification apportée à la normalisation des chemins dans Apache HTTP Server 2.4.49. Un attaquant pourrait utiliser une attaque de traversée de chemin (path traversal) pour mapper des URL vers des fichiers situés en dehors des répertoires configurés par des directives de type Alias. Si les fichiers situés en dehors de ces répertoires ne sont pas protégés par la configuration par défaut "require all denied", ces requêtes peuvent aboutir. Si les scripts CGI sont également activés pour ces chemins d'alias, cela pourrait permettre l'exécution de code à distance. Ce problème est connu pour être exploité dans la nature. Ce problème n'affecte qu'Apache 2.4.49 et non les versions antérieures. Le correctif dans Apache HTTP Server 2.4.50 était incomplet, voir CVE-2021-42013.

  • Détails CVE
  • Source

Versions affectées

  • 2.4.49
  • 2.4.50

Versions corrigées

  • 2.4.51

Prérequis

  • podman (ou alias podman comme docker)
  • python3 et pip3
  • colorama (bibliothèque python à installer avec pip3 install colorama)

Fichiers

  • httpd.conf la configuration Apache par défaut (avec le module CGI activé)
  • hello.pl un exemple de script CGI perl hello-world s'exécutant dans le(s) conteneur(s)
  • main.py un exemple de script d'exploitation python

Reproduction

Démarrez un Apache httpd vulnérable (avec la configuration par défaut) en tant que conteneur docker/podman.

DockerfileContainerVersion
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. Construisez les deux images de conteneurs 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. Démarrez les conteneurs Apache httpd vulnérables 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. vérifiez que le serveur web est en cours d'exécution 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
ContainerPort d'écoute
vulnapache24492449
vulnapache24502450
  1. exécutez le script d'exploitation 1.1 python3 main.py localhost:4249 1.2 sélectionnez l'attaque sur la version 2.4.49 1.3 python3 main.py localhost:2450 1.4 sélectionnez l'attaque sur la version 2.4.50

Exemple d'exploitation

Explication

L'exploit utilisera le module CGI d'Apache httpd pour permettre l'exécution d'exécutables arbitraires via une traversée de chemin.

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ est url-encodé et équivaut à ../ une fois décodé. .%%32%658 est doublement url-encodé et équivaut également à ../ une fois décodé.

Crédits

  • Auteur de l'exploit : Valentin Lobstein
  • Lien du logiciel : https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
Télécharger l’outil