Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-Apache-CVE-2021-41773-Infrastructure-LAB — Apache CVE-2021-41773 के पथ-भ्रमण और RCE शोषण के लिए Docker-आधारित प्रयोगशाला, Python शोषण स्क्रिप्ट के साथ, जो भेद्यता विश्लेषण और शमन रणनीतियों का प्रदर्शन करती है। | Kitploit
उपकरण/GitHubGitHub/isabbii/poc-apache-cve-2021-41773-infrastructure-lab
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubisabbii/poc-apache-cve-2021-41773-infrastructure-lab

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC-Apache-CVE-2021-41773-Infrastructure-LAB

Apache CVE-2021-41773 के पथ-भ्रमण और RCE शोषण के लिए Docker-आधारित प्रयोगशाला, Python शोषण स्क्रिप्ट के साथ, जो भेद्यता विश्लेषण और शमन रणनीतियों का प्रदर्शन करती है।

रिपॉजिटरी देखें
56 महीने पहलेअभी तक समीक्षित नहीं

Apache CVE-2021-41773 — लैब डॉकर PoC

सुरक्षा सूचना

यह रिपॉजिटरी शैक्षिक और अनुसंधान उद्देश्यों के लिए एक नियंत्रित डॉकर लैब वातावरण में सार्वजनिक रूप से प्रकट और पैच की गई कमजोरी का पुनरुत्पादन करता है।

वातावरण जानबूझकर कमजोर है और इसे केवल अलग-थलग परीक्षण वातावरण में ही तैनात किया जाना चाहिए। स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करने का प्रयास न करें।

इस परियोजना का लक्ष्य कमजोरी विश्लेषण, शोषण और शमन रणनीतियों का प्रदर्शन करना है।

पथ ट्रैवर्सल और रिमोट कोड निष्पादन

छवि छवि

आरंभ करना

root@kitploit:~
# Navigate to the project folder
cd Apache-CVE-2021-41773

# Validate compose syntax
docker compose config

# Start the lab
docker compose up -d --build

# Check that everything is running
docker compose ps

तकनीकी स्पष्टीकरण

Apache 2.4.49 ने URL पथ सामान्यीकरण में एक बग पेश किया। .%2e (जो .. के बराबर है) जैसे एन्कोडेड अनुक्रमों को ठीक से स्वच्छ नहीं किया जाता है, जिससे हमलावर DocumentRoot से परे निर्देशिका वृक्ष को पार कर सकता है।

यदि mod_cgi सक्षम है और रूट निर्देशिका (/) को Require all granted के साथ कॉन्फ़िगर किया गया है, तो हमलावर कर सकता है:

  1. सिस्टम पर मनमानी फ़ाइलें पढ़ना (पथ ट्रैवर्सल)
  2. /bin/sh इंटरप्रेटर के माध्यम से कमांड निष्पादित करना (RCE)

एक्सप्लॉइट स्क्रिप्ट (exploit.py)

कोई बाहरी निर्भरता नहीं — केवल Python मानक पुस्तकालय का उपयोग करता है।

ऑटो python exploit.py कमजोरी जांचें + डेमो के रूप में id चलाएं

फ़ाइल पढ़ें python exploit.py -f /etc/shadow RCE के माध्यम से कोई भी फ़ाइल पढ़ें

RCE python exploit.py -c "whoami" एक एकल कमांड निष्पादित करें

शेल python exploit.py -i इंटरैक्टिव स्यूडो-शेल

कस्टम लक्ष्य python exploit.py -u http://target:8888 रिमोट होस्ट को लक्ष्य बनाएं

PoC

सबसे पहले, हम सत्यापित करते हैं कि वातावरण कमजोर है

छवि

जैसा कि अपेक्षित था, कमांड आईडी uid=0(root) gid=0(root) groups=0(root) लौटाता है

आइए एक रिवर्स शेल बनाएं :

छवि

हम रूट के रूप में लॉग इन हैं

छवि

जैसा कि आप देख सकते हैं, /proc/1/environ पर एक गलत कॉन्फ़िगरेशन है, हमें SQL पासवर्ड मिल गया यह असुरक्षित कंटेनर कॉन्फ़िगरेशन के कारण उजागर रहस्यों को प्रकट करता है

निकाले गए क्रेडेंशियल का उपयोग करके, हम MySQL डेटाबेस से कनेक्ट होते हैं, और संग्रहीत डेटा प्रिंट करते हैं छवि

📚 संदर्भ

  • Apache सलाह
  • NVD — CVE-2021-41773
  • MITRE ATT&CK — T1190 (सार्वजनिक-सामना करने वाले एप्लिकेशन का शोषण)
  • ब्लॉग — Apache 2.4.49 में पथ ट्रैवर्सल

इन कॉन्फ़िगरेशन को उत्पादन वातावरण में कभी भी पुनरुत्पादित न करें।

टूल डाउनलोड करें