Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773 — Python exploit pour la traversée de chemin du serveur HTTP Apache (CVE-2021-41773 & CVE-2021-42013) permettant LFI et RCE via CGI. Pour les tests de sécurité et la recherche autorisés. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2021-41773
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubr0otk3r/cve-2021-41773

CVE-2021-41773

Python exploit pour la traversée de chemin du serveur HTTP Apache (CVE-2021-41773 & CVE-2021-42013) permettant LFI et RCE via CGI. Pour les tests de sécurité et la recherche autorisés.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation Apache - Contournement de répertoire et Exécution de code à distance

CVE-2021-41773 & CVE-2021-42013

Il s'agit de vulnérabilités critiques de contournement de répertoire affectant Apache HTTP Server 2.4.49 et 2.4.50.
Elles permettent aux attaquants de :

  • Accéder à des fichiers en dehors de la racine web (LFI)
  • Exécuter du code à distance (RCE) si CGI est activé

Les deux vulnérabilités sont corrigées dans Apache 2.4.51.
Une mise à jour immédiate est fortement recommandée.


Utilisation

root@kitploit:~
python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")

Exemples

  • Exécution de code à distance :
root@kitploit:~
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

RCE

  • Inclusion locale de fichier :
root@kitploit:~
python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

LFI


⚠️ Avertissement

Ce script d'exploitation est destiné uniquement aux tests de sécurité autorisés, à la recherche défensive et à des fins éducatives.


Chaînes officielles

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil