Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2021-41773 | Kitploit
उपकरण/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

रिपॉजिटरी देखें
52384 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773 PoC

होस्ट्स में CVE-2021-41773 भेद्यता की जाँच के लिए प्रमाण-अवधारणा।

विवरण (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

Apache HTTP Server 2.4.49-2.4.50 में पथ सामान्यीकरण में किए गए परिवर्तन में एक दोष पाया गया।

एक हमलावर पथ ट्रैवर्सल हमले का उपयोग करके URL को अपेक्षित दस्तावेज़ रूट के बाहर की फ़ाइलों से मैप कर सकता है। यदि दस्तावेज़ रूट के बाहर की फ़ाइलें "require all denied" द्वारा सुरक्षित नहीं हैं, तो ये अनुरोध सफल हो सकते हैं। इसके अतिरिक्त, यह दोष CGI स्क्रिप्ट्स जैसी व्याख्या की गई फ़ाइलों का स्रोत लीक कर सकता है।

यह समस्या केवल Apache 2.4.49 और 2.4.50 को प्रभावित करती है, पुराने संस्करणों को नहीं।

पैच

वर्तमान में दो तरीके हैं:

  1. Apache HTTP Server को >= 2.4.51 संस्करण में अपडेट करें
  2. यदि उपरोक्त संभव नहीं है, हालांकि इसकी अनुशंसा नहीं की जाती क्योंकि यह निश्चित समाधान की गारंटी नहीं देता, /etc/apache2/apache2.conf में निम्नलिखित संपादित करें:
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

उपयोग

स्क्रिप्ट का उपयोग इस प्रकार करें:

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

Checks if an apache server is vulnerable to CVE-2021-41773.

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           ip/domain to be checked e.g. 'https://google.com/'.
  --nosslcheck, -n      Do not verify ssl certificates.
  --cores CORES, -C CORES
                        Specify number of cores that should be dedicated to the task, default: 1
  --file TARGETFILE, -f TARGETFILE
                        Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
  --rce, -r             When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)
टूल डाउनलोड करें