Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SSH-key-and-RCE-PoC-for-CVE-2021-41773 — Ce dépôt contient une preuve de concept pour la CVE-2021-41773. Cette CVE contient une vulnérabilité LFI et RCE. | Kitploit
Outils/GitHubGitHub/tiemio/ssh-key-and-rce-poc-for-cve-2021-41773
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubtiemio/ssh-key-and-rce-poc-for-cve-2021-41773

SSH-key-and-RCE-PoC-for-CVE-2021-41773

Ce dépôt contient une preuve de concept pour la CVE-2021-41773. Cette CVE contient une vulnérabilité LFI et RCE.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2il y a 1 anPas encore vérifié

Preuve de concept SSH Key et RCE pour CVE-2021-41773

Ce dépôt contient une preuve de concept (PoC) pour CVE-2021-41773. Cette CVE expose une vulnérabilité d'inclusion locale de fichier (LFI) et d'exécution de code à distance (RCE).


Installation

Assurez-vous d'avoir Go version 1.23.0 installé.
Compilez le binaire de l'exploit avec la commande suivante :

root@kitploit:~
go build -o exploit

Utilisation

  • Spécifier l'adresse IP cible : Utilisez l'option -i pour spécifier l'adresse IP cible (incluez le port). Ce paramètre est obligatoire.

    • Exemple :
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080
      
  • Spécifier la taille de la wordlist SSH : Utilisez l'option -l pour choisir la taille de la wordlist SSH.
    Options :

    • 0 : Petite (par défaut)
    • 1 : Moyenne
    • 2 : Grande
      Cette option est facultative.
    • Exemple :
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -l 1
      
  • Activer HTTPS : Utilisez l'option -ssl pour activer HTTPS (HTTP par défaut). Cette option est facultative.

    • Exemple :
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -ssl
      
  • Spécifier une wordlist personnalisée de clés SSH : Utilisez l'option -k pour fournir une wordlist personnalisée pour les clés SSH. Cette option est facultative.

    • Exemple :
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
      
  • Activer l'exécution de code à distance (RCE) : Utilisez l'option -rce pour exécuter des commandes à distance. Cette option est facultative.

    • Exemple :
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -rce
      

Pourquoi ?

Je voulais écrire quelque chose en Golang et apprendre le langage.
C'est le premier programme complet que j'ai écrit en Golang.


Remarques

  • Utilisez cet outil de manière responsable et uniquement sur des systèmes pour lesquels vous avez explicitement l'autorisation de tester.
  • CVE-2021-41773 affecte Apache HTTP Server 2.4.49 et 2.4.50. Assurez-vous que la cible est vulnérable avant d'exécuter l'exploit.
Télécharger l’outil