Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773 — Apache HTTP Server 2.4.49 के लिए पथ ट्रैवर्सल और रिमोट कोड एक्ज़ीक्यूशन (CVE-2021-41773) का Python एक्सप्लॉइट स्क्रिप्ट। mod_cgi के माध्यम से मनमाने कमांड निष्पादित करने के लिए तैयार किए गए अनुरोध भेजता है। | Kitploit
उपकरण/GitHubGitHub/azkosdev/cve-2021-41773
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubazkosdev/cve-2021-41773

CVE-2021-41773

Apache HTTP Server 2.4.49 के लिए पथ ट्रैवर्सल और रिमोट कोड एक्ज़ीक्यूशन (CVE-2021-41773) का Python एक्सप्लॉइट स्क्रिप्ट। mod_cgi के माध्यम से मनमाने कमांड निष्पादित करने के लिए तैयार किए गए अनुरोध भेजता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache 2.4.49 पथ ट्रैवर्सल + रिमोट कोड निष्पादन (CVE-2021-41773)

भेद्यता का विवरण

यह भेद्यता Apache HTTP Server 2.4.49 के संस्करणों को प्रभावित करती है। पथ सत्यापन में एक त्रुटि रिमोट हमलावरों को .%2e/ जैसे अनुक्रमों का उपयोग करके पथ ट्रैवर्सल करने की अनुमति देती है, जिससे वे कॉन्फ़िगर किए गए रूट निर्देशिका के बाहर के रास्तों तक पहुँच सकते हैं।

जब mod_cgi मॉड्यूल सक्षम होता है, तो एक हमलावर विशेष रूप से डिज़ाइन किए गए अनुरोधों को CGI फ़ाइल में भेजकर मनमाने कमांड निष्पादित कर सकता है। इससे रिमोट कोड निष्पादन (RCE) संभव होता है।

  • CVE: CVE-2021-41773
  • गंभीरता: उच्च
  • हमला वेक्टर: रिमोट, बिना प्रमाणीकरण
  • आवश्यकताएँ: mod_cgi सक्षम

एक्सप्लॉइट का उपयोग

यह स्क्रिप्ट प्रभावित सर्वर पर रिमोट कमांड भेजकर भेद्यता का शोषण करने की अनुमति देती है।

निर्भरताएँ

  • Python 3
  • curl स्थापित

निष्पादन

root@kitploit:~
python3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>

उदाहरण

root@kitploit:~
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"

टूल डाउनलोड करें