Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773 — Apache 2.4.49 पाथ ट्रैवर्सल और RCE (CVE-2021-41773) के लिए Python-आधारित PoC शोषण। गतिशील कमांड निष्पादन, डबल-प्रतिशत एन्कोडिंग बाईपास और अधिकृत सुरक्षा परीक्षण के लिए मजबूत त्रुटि हैंडलिंग की सुविधा है। | Kitploit
उपकरण/GitHubGitHub/im2sinister/cve-2021-41773
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubim2sinister/cve-2021-41773

CVE-2021-41773

Apache 2.4.49 पाथ ट्रैवर्सल और RCE (CVE-2021-41773) के लिए Python-आधारित PoC शोषण। गतिशील कमांड निष्पादन, डबल-प्रतिशत एन्कोडिंग बाईपास और अधिकृत सुरक्षा परीक्षण के लिए मजबूत त्रुटि हैंडलिंग की सुविधा है।

रिपॉजिटरी देखें
111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache HTTP सर्वर 2.4.49 - पथ ट्रैवर्सल और RCE (CVE-2021-41773)

Python Version License Vulnerability

CVE-2021-41773 के लिए एक उन्नत Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट। यह उपकरण Apache 2.4.49 सर्वरों में पथ ट्रैवर्सल और रिमोट कोड एग्ज़ीक्यूशन (RCE) कमजोरियों के परीक्षण की प्रक्रिया को स्वचालित करता है।

⚠️ कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और अधिकृत सुरक्षा ऑडिटिंग और पेनिट्रेशन टेस्टिंग में उपयोग के लिए है। स्पष्ट पूर्व अनुमति के बिना लक्ष्य प्रणालियों तक पहुँचना या उनका शोषण करने का प्रयास करना अवैध और अनैतिक है। इस कार्यक्रम के दुरुपयोग या इसके कारण होने वाली क्षति के लिए डेवलपर कोई जिम्मेदारी नहीं लेता है।


📖 पृष्ठभूमि

Apache HTTP सर्वर 2.4.49 में, पथ सामान्यीकरण (path normalization) के तरीके में एक दोष पाया गया। एक हमलावर पथ ट्रैवर्सल हमले का उपयोग करके URL को अपेक्षित दस्तावेज़ रूट के बाहर फ़ाइलों पर मैप कर सकता है। यदि दस्तावेज़ रूट के बाहर की फ़ाइलें "require all denied" द्वारा सुरक्षित नहीं हैं और CGI स्क्रिप्ट सक्षम हैं (जैसे mod_cgi), तो इससे हो सकता है।

रिमोट कोड एग्ज़ीक्यूशन (RCE)

कमजोरी की कार्यप्रणाली

  • पथ ट्रैवर्सल: एन्कोडेड कैरेक्टर्स के लिए उचित सत्यापन की कमी का शोषण करता है।
  • RCE: /bin/sh तक ट्रैवर्स करके और एक विशिष्ट पेलोड के साथ POST अनुरोध भेजकर, हमलावर मनमाने सिस्टम कमांड निष्पादित कर सकता है।

🚀 विशेषताएँ

  • डायनामिक कमांड एग्ज़ीक्यूशन: लक्ष्य पर कमांड निष्पादित करने के लिए इंटरैक्टिव शेल जैसा इंटरफ़ेस।
  • बाइपास लॉजिक: बुनियादी सिग्नेचर-आधारित सुरक्षा फ़िल्टर से बचने के लिए डबल-परसेंट एन्कोडिंग लागू करता है।
  • मजबूत कनेक्शन हैंडलिंग: - requests लाइब्रेरी द्वारा स्वचालित URL सामान्यीकरण को रोकता है।
    • लीगेसी सिस्टम के परीक्षण के लिए SSL सत्यापन अक्षम करता है।
    • "डेड होस्ट" रिज़ॉल्यूशन त्रुटियों से बचने के लिए रीडायरेक्ट को बुद्धिमानी से फ़ॉलो/ब्लॉक करता है।
  • त्रुटि निदान: टाइमआउट, 403 फॉरबिडन और 404 नॉट फाउंड स्थिति कोड के लिए साफ, उपयोगकर्ता-अनुकूल त्रुटि संदेश।

🛠️ स्थापना

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
    cd CVE-2021-41773
    
  2. निर्भरताएँ स्थापित करें
    root@kitploit:~
    pip install requests colorama urllib3
    
टूल डाउनलोड करें