Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773 — Apache HTTP Server 2.4.49 पाथ ट्रैवर्सल और RCE (CVE-2021-41773) के लिए शैक्षिक Docker लैब, जिसमें CVE अनुसंधान, PoC एक्सप्लॉइट, परीक्षण साक्ष्य और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/emaar1x/cve-2021-41773
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubemaar1x/cve-2021-41773

CVE-2021-41773

Apache HTTP Server 2.4.49 पाथ ट्रैवर्सल और RCE (CVE-2021-41773) के लिए शैक्षिक Docker लैब, जिसमें CVE अनुसंधान, PoC एक्सप्लॉइट, परीक्षण साक्ष्य और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
56 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773 — Apache HTTP Server 2.4.49 पाथ ट्रैवर्सल और RCE

⚠️ केवल पृथक, शैक्षिक लैब उपयोग के लिए। यह रिपॉज़िटरी एक जानबूझकर कमजोर Apache सर्वर बनाता है। इसे कभी भी लाइव, प्रोडक्शन या इंटरनेट-सामना करने वाले होस्ट पर न चलाएँ।

Red Team इंटर्नशिप परियोजना (ITSOLERA — आक्रामक सुरक्षा / ज्ञात CVE के लिए एक्सप्लॉइट विकास)। कार्य को छह कार्य फ़ोल्डरों में विभाजित किया गया है ताकि प्रत्येक सदस्य अपने स्वयं के पुल रिक्वेस्ट के माध्यम से योगदान कर सके।


एक पंक्ति में भेद्यता

Apache 2.4.49 अपने पाथ-सामान्यीकरण जाँच के बाद एक %2e-एन्कोडेड डॉट को डिकोड करता है, इसलिए /files/.%2e/.%2e/.%2e/.%2e/etc/passwd दस्तावेज़ रूट से बाहर निकल जाता है। mod_cgi सक्षम होने पर, /bin/sh के विरुद्ध वही तरकीब रिमोट कोड निष्पादन देती है।

  • प्रभावित: केवल Apache HTTP Server 2.4.49
  • अपूर्ण सुधार: 2.4.50 → CVE-2021-42013 · पूर्ण सुधार: 2.4.51
  • CVSS v3.1: 7.5 (फ़ाइल पढ़ना) / CGI सक्षम होने पर 9.8 तक (RCE)

रिपॉज़िटरी संरचना


लैब चलाना

कमजोर लक्ष्य 02-lab-setup/ में स्थित है। उस फ़ोल्डर के अंदर से:

root@kitploit:~
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49

पूर्ण सेटअप, सत्यापन, साक्ष्य-संग्रह और समस्या निवारण मार्गदर्शिका के लिए 02-lab-setup/SETUP.md देखें।


शमन

Apache HTTP Server 2.4.51 या उसके बाद में अपग्रेड करें। गहराई में सुरक्षा के रूप में, <Directory /> को डिफ़ॉल्ट रूप से Require all denied पर रखें और केवल आवश्यकता पड़ने पर ही एक्सेस प्रदान करें।

टूल डाउनलोड करें
FolderOwnerDeliverable
01-cve-research/सदस्य 1CVE सारांश, प्रभावित संस्करण, मूल कारण, CVSS, संदर्भ
02-lab-setup/सदस्य 2कमजोर Apache 2.4.49 Docker लैब + सेटअप दस्तावेज़ ✅
03-vulnerability-analysis/सदस्य 3भेद्यता सत्यापन और कॉन्फ़िगरेशन विश्लेषण
04-exploit-poc/सदस्य 4Python/Bash PoC + एक्सप्लॉइट तर्क
05-testing-evidence/सदस्य 5स्क्रीनशॉट, टर्मिनल आउटपुट, लॉग्स
06-final-report/सदस्य 6संकलित अंतिम रिपोर्ट + शमन