Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773-apache — CVE-2021-41773 Apache | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2021-41773-apache
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgagaltotal/cve-2021-41773-apache

CVE-2021-41773-apache

CVE-2021-41773 Apache

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773 Apache HTTP सर्वर एक्सप्लॉइट

यह रिपॉज़िटरी Apache HTTP सर्वर की पाथ ट्रैवर्सल भेद्यता के लिए एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जिसे CVE-2021-41773 के रूप में पहचाना गया है। यह स्क्रिप्ट सुरक्षा अनुसंधान, रक्षात्मक परीक्षण और भेद्य प्रणालियों के अधिकृत मूल्यांकन के लिए डिज़ाइन की गई है।

अवलोकन

CVE-2021-41773 एक पाथ ट्रैवर्सल भेद्यता है जो Apache HTTP सर्वर संस्करण 2.4.49 और संबंधित कॉन्फ़िगरेशन को प्रभावित करती है, जहाँ सर्वर कुछ CGI अनुरोध पथों में एन्कोडेड ट्रैवर्सल अनुक्रमों को अनुचित तरीके से संभालता है। यह प्रोजेक्ट एक बुनियादी PoC कार्यान्वयन प्रदान करता है जिसका उपयोग एक्सपोज़र की पुष्टि करने और भेद्य लक्ष्य के साथ इंटरैक्ट करने के लिए किया जा सकता है।

परियोजना का उद्देश्य

यह रिपॉज़िटरी निम्नलिखित के लिए है:

  • सुरक्षा अनुसंधान और भेद्यता आकलन
  • पाथ ट्रैवर्सल व्यवहार के शैक्षिक प्रदर्शन
  • नियंत्रित वातावरण में अधिकृत पेनेट्रेशन परीक्षण
  • रक्षात्मक सत्यापन और पैच सत्यापन

विशेषताएँ

  • सत्यापित करता है कि कोई लक्ष्य भेद्य प्रतीत होता है या नहीं
  • कमांड निष्पादन व्यवहार का परीक्षण करने के लिए विशेष रूप से तैयार अनुरोध भेजता है
  • एक-शॉट कमांड निष्पादन का समर्थन करता है
  • एक इंटरैक्टिव शेल-शैली इंटरफ़ेस प्रदान करता है
  • न्यूनतम निर्भरता के साथ एक सरल Python कार्यान्वयन का उपयोग करता है

रिपॉज़िटरी संरचना

  • exploit.py: मुख्य Python एक्सप्लॉइट स्क्रिप्ट
  • requirements.txt: Python निर्भरताएँ
  • images/: स्क्रीनशॉट या सहायक सामग्री
  • README.md: परियोजना दस्तावेज़ीकरण
टूल डाउनलोड करें

आवश्यकताएँ

इस परियोजना के लिए Python 3 और निम्नलिखित निर्भरता आवश्यक है:

  • requests

निर्भरताएँ इस प्रकार स्थापित करें:

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

उपयोग

Screen Capture

स्क्रिप्ट को किसी लक्ष्य होस्ट या IP पते के साथ चलाएँ।

भेद्यता सत्यापित करें

root@kitploit:~
python3 exploit.py -t 192.168.1.100 -v

एकल कमांड निष्पादित करें

root@kitploit:~
python3 exploit.py -t 192.168.1.100 -c "whoami"

इंटरैक्टिव शेल प्रारंभ करें

root@kitploit:~
python3 exploit.py -t 192.168.1.100

उदाहरण कमांड

स्क्रिप्ट निम्नलिखित मोड का समर्थन करती है:

  • -t, --target: लक्ष्य होस्ट या IP पता निर्दिष्ट करें
  • -v, --verify: केवल भेद्यता सत्यापित करें
  • -c, --command: एकल कमांड निष्पादित करें और बाहर निकलें
  • -V, --verbose: विस्तृत अनुरोध और प्रतिक्रिया जानकारी प्रदर्शित करें

नोट्स

  • यह टूल केवल अधिकृत वातावरण के लिए है।
  • किसी लक्ष्य का परीक्षण स्वामी की अनुमति से ही किया जाना चाहिए।
  • सर्वर कॉन्फ़िगरेशन, वेब सर्वर संस्करण और पर्यावरणीय प्रतिबंधों के आधार पर परिणाम भिन्न हो सकते हैं।
  • स्क्रिप्ट भेद्यता परिदृश्य के साथ संगतता के लिए जानबूझकर असुरक्षित अनुरोध हैंडलिंग का उपयोग करती है।

सुरक्षा और कानूनी अस्वीकरण

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। लेखक इस सॉफ़्टवेयर के साथ किए गए किसी भी दुरुपयोग, अनधिकृत पहुँच या अवैध गतिविधि के लिए ज़िम्मेदार नहीं है। यह सुनिश्चित करना कि आपका उपयोग सभी लागू कानूनों, विनियमों और नीतियों का अनुपालन करता है, पूरी तरह से आपकी ज़िम्मेदारी है।

स्क्रीनशॉट

स्क्रीनशॉट और सहायक साक्ष्य को आवश्यकतानुसार images निर्देशिका में रखा जा सकता है।

क्रेडिट्स

CVE-2021-41773 से संबंधित अनुसंधान और प्रदर्शन उद्देश्यों के लिए विकसित किया गया।