Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773 — CVE-2021-41773 Apache path traversal और RCE शोषण का विस्तृत विवरण, एक TryHackMe प्रयोगशाला वातावरण से चरण-दर-चरण कमांड और मूल कारण विश्लेषण के साथ। | Kitploit
उपकरण/GitHubGitHub/johnwickakash12/cve-2021-41773
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubjohnwickakash12/cve-2021-41773

CVE-2021-41773

CVE-2021-41773 Apache path traversal और RCE शोषण का विस्तृत विवरण, एक TryHackMe प्रयोगशाला वातावरण से चरण-दर-चरण कमांड और मूल कारण विश्लेषण के साथ।

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773 — Apache पथ ट्रैवर्सल और RCE शोषण

TryHackMe के "Modern Web Stacks" कक्ष का लेख, जो CVE-2021-41773 के शोषण पर केंद्रित है, जो Apache HTTP सर्वर 2.4.49 में एक पथ ट्रैवर्सल भेद्यता है, जो mod_cgi सक्षम होने पर दूरस्थ कोड निष्पादन (RCE) की ओर ले जाती है।

सारांश

आइटमविवरण
भेद्यताCVE-2021-41773 — Apache 2.4.49 पथ ट्रैवर्सल / RCE
लक्ष्य सेवापोर्ट 8080 पर Apache HTTP सर्वर
कमजोर संस्करणApache/2.4.49 (Unix)
मूल कारणap_normalize_path() में टूटा हुआ सामान्यीकरण क्रम
प्रभावमनमाना फ़ाइल पढ़ना → mod_cgi के माध्यम से दूरस्थ कोड निष्पादन
उपयोग किए गए उपकरणcurl

भेद्यता अवलोकन

Apache 2.4.49 ने ap_normalize_path() द्वारा URL प्रोसेस करने के तरीके को बदल दिया। Apache को फ़ाइल सिस्टम तक पहुँचने से पहले किसी भी अनुरोध पथ को अवरुद्ध करना चाहिए जिसमें ../ शामिल हो — लेकिन ट्रैवर्सल फ़िल्टर पूर्ण URL डिकोडिंग होने से पहले चलता है।

इसका मतलब है कि दोहरी-एन्कोडेड अनुक्रम .%2e/ का उपयोग करने वाला अनुरोध फ़िल्टर द्वारा ../ के रूप में पहचाना नहीं जाता है। हालाँकि, एक बार जब Apache पथ को OS को सौंपता है, तो .%2e/ को ../ में हल किया जाता है, और ट्रैवर्सल फ़िल्टर पहले ही बायपास किया जा चुका है।

अपने आप में यह वेब रूट के बाहर मनमाना फ़ाइल पढ़ने की अनुमति देता है। जब mod_cgi के साथ संयुक्त किया जाता है तो प्रभाव गंभीर हो जाता है: यदि ट्रैवर्सल पथ CGI-सक्षम निर्देशिका (जैसे /cgi-bin/) के अंदर /bin/sh जैसे निष्पादन योग्य तक हल होता है, तो Apache इसे CGI स्क्रिप्ट के रूप में निष्पादित करता है और HTTP POST बॉडी को उसके stdin में पास करता है — जिससे दूरस्थ कमांड निष्पादन होता है।

चरण

1. कमजोर सर्वर हेडर की पुष्टि करें

लक्ष्य के Server प्रतिक्रिया हेडर की पहचान इस प्रकार की गई:

root@kitploit:~
Apache/2.4.49 (Unix)

यह संस्करण सीधे CVE-2021-41773 से प्रभावित है।

2. /cgi-bin/ की उपलब्धता जाँचें

/cgi-bin/ का अनुरोध किया और 403 Forbidden प्रतिक्रिया (न कि 404) प्राप्त की, जो दर्शाता है कि निर्देशिका मौजूद है और mod_cgi संभवतः सक्षम है — इस CVE के माध्यम से RCE के लिए एक पूर्व शर्त।

3. RCE के लिए पथ ट्रैवर्सल का शोषण करें

एन्कोडेड ट्रैवर्सल अनुक्रम को ठीक वैसे ही भेजने के लिए curl का उपयोग --path-as-is फ़्लैग के साथ किया गया, बिना curl द्वारा क्लाइंट-साइड पहले इसे सामान्य किए:

root@kitploit:~
curl -s --path-as-is "http://<TARGET_IP>:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh" \
  --data 'echo Content-Type: text/plain; echo; cat /flag.txt'

--path-as-is की आवश्यकता क्यों है: डिफ़ॉल्ट रूप से, curl URL को सामान्य करता है और अनुरोध भेजे जाने से पहले ही .%2e/ अनुक्रमों को हटा देता है। --path-as-is curl को बताता है कि URL को ठीक वैसे ही भेजे जैसे लिखा गया है, एन्कोडेड ट्रैवर्सल को सुरक्षित रखता है ताकि यह सर्वर तक बरकरार पहुँचे।

4. फ़्लैग पढ़ें

पेलोड /cgi-bin/ से बाहर रूट फ़ाइल सिस्टम में चला गया, इंजेक्ट की गई POST बॉडी के माध्यम से /bin/sh को CGI स्क्रिप्ट के रूप में निष्पादित किया, और /flag.txt की सामग्री लौटा दी।

root@kitploit:~
फ़्लैग प्रारूप की पुष्टि: THM{...}

(सार्वजनिक लेखों पर TryHackMe के दिशानिर्देशों के अनुसार फ़्लैग को संपादित किया गया।)

मुख्य निष्कर्ष

  • पैच क्रम मायने रखता है। एक सुरक्षा फ़िल्टर जो डिकोडिंग पूर्ण होने से पहले चलता है, एन्कोडिंग ट्रिक्स से आसानी से बायपास किया जा सकता है — यह सटीक पैटर्न (फ़िल्टर-फिर-डिकोड बनाम डिकोड-फिर-फ़िल्टर) कई ट्रैवर्सल CVE में दिखाई देता है, न कि केवल इस एक में।
  • mod_cgi + पथ ट्रैवर्सल = RCE। अकेले फ़ाइल पढ़ना बुरा है; CGI-निष्पादन योग्य निर्देशिका के साथ संयुक्त, यह कमांड निष्पादन बन जाता है।
  • परीक्षण के दौरान उपकरण व्यवहार मायने रखता है। curl का डिफ़ॉल्ट URL सामान्यीकरण उस पेलोड को चुपचाप "ठीक" कर सकता है जिसे आप भेजने का प्रयास कर रहे हैं — एन्कोडिंग-आधारित बायपास का परीक्षण करते समय --path-as-is (या समकक्ष रॉ-अनुरोध उपकरण) आवश्यक है।

सुधार

  • Apache को 2.4.51 या बाद में अपग्रेड करें (CVE-2021-41773 और संबंधित CVE-2021-42013 दोनों को ठीक करता है)।
  • जब तक स्पष्ट रूप से आवश्यक न हो, mod_cgi अक्षम करें।
  • फ़ाइल-पढ़ने के किसी भी प्राइमेटिव के विस्फोट त्रिज्या को सीमित करने के लिए वेब सर्वर प्रक्रिया पर न्यूनतम विशेषाधिकार का सिद्धांत लागू करें।

संदर्भ

  • CVE-2021-41773 — NVD
  • TryHackMe — Modern Web Stacks कक्ष

यह लेख एक प्रयोगशाला वातावरण (TryHackMe) का दस्तावेजीकरण करता है। किसी भी अनधिकृत सिस्टम तक पहुँच नहीं बनाई गई।

टूल डाउनलोड करें