Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-41773-v- — अपाचे HTTP सर्वर 2.4.49/2.4.50 के पथ ट्रैवर्सल कमजोरी (CVE-2021-41773) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CGI स्क्रिप्ट के माध्यम से रिमोट कोड निष्पादन सक्षम करता है। इसमें डॉकर-आधारित पुनरुत्पादन वातावरण और पायथन एक्सप्लॉइट स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/mightysai1997/cve-2021-41773-v-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubmightysai1997/cve-2021-41773-v-

cve-2021-41773-v-

अपाचे HTTP सर्वर 2.4.49/2.4.50 के पथ ट्रैवर्सल कमजोरी (CVE-2021-41773) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CGI स्क्रिप्ट के माध्यम से रिमोट कोड निष्पादन सक्षम करता है। इसमें डॉकर-आधारित पुनरुत्पादन वातावरण और पायथन एक्सप्लॉइट स्क्रिप्ट शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

अपाचे httpd RCE

Apache HTTP Server 2.4.49 में पथ सामान्यीकरण में किए गए एक बदलाव में एक दोष पाया गया। एक हमलावर पथ ट्रैवर्सल हमले का उपयोग करके Alias-जैसे निर्देशों द्वारा कॉन्फ़िगर किए गए निर्देशिकाओं के बाहर फ़ाइलों के लिए URL मैप कर सकता है। यदि इन निर्देशिकाओं के बाहर की फ़ाइलें डिफ़ॉल्ट कॉन्फ़िगरेशन "require all denied" द्वारा संरक्षित नहीं हैं, तो ये अनुरोध सफल हो सकते हैं। यदि इन aliased पथों के लिए CGI स्क्रिप्ट भी सक्षम हैं, तो यह रिमोट कोड निष्पादन (remote code execution) की अनुमति दे सकता है। यह मुद्दा वास्तविक दुनिया में शोषित होने के लिए जाना जाता है। यह मुद्दा केवल Apache 2.4.49 को प्रभावित करता है, पिछले संस्करणों को नहीं। Apache HTTP Server 2.4.50 में सुधार अधूरा था, CVE-2021-42013 देखें।

  • CVE Details
  • Source

प्रभावित संस्करण

  • 2.4.49
  • 2.4.50

निर्धारित संस्करण

  • 2.4.51

पूर्वापेक्षाएँ

  • podman (या podman को docker के रूप में alias करें)
  • python3 और pip3
  • colorama (python लाइब्रेरी, pip3 install colorama से इंस्टॉल करें)

फ़ाइलें

  • httpd.conf डिफ़ॉल्ट Apache कॉन्फ़िगरेशन (CGI मॉड्यूल सक्षम)
  • hello.pl कंटेनर में चलने वाली एक उदाहरण हैलो-वर्ल्ड perl CGI स्क्रिप्ट
  • main.py एक उदाहरण एक्सप्लॉइट python स्क्रिप्ट

पुनरुत्पादन

एक असुरक्षित Apache httpd (डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ) को docker/podman कंटेनर के रूप में प्रारंभ करें।

DockerfileContainerVersion
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. दोनों कंटेनर इमेजेज बनाएँ 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. असुरक्षित Apache httpd कंटेनर प्रारंभ करें 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. सत्यापित करें कि वेबसर्वर चल रहा है 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
ContainerListen Port
vulnapache24492449
vulnapache24502450
  1. एक्सप्लॉइट स्क्रिप्ट चलाएँ 1.1 python3 main.py localhost:4249 1.2 संस्करण 2.4.49 पर हमला चुनें 1.3 python3 main.py localhost:2450 1.4 संस्करण 2.4.50 पर हमला चुनें

शोषण उदाहरण

व्याख्या

एक्सप्लॉइट Apache httpd के CGI मॉड्यूल का उपयोग करके पथ ट्रैवर्सल के माध्यम से मनमाने निष्पादन की अनुमति देगा।

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ url-एन्कोडेड है और डीकोड होने पर ../ के बराबर होता है। .%%32%658 डबल url-एन्कोडेड है और डीकोड होने पर ../ के बराबर भी होता है।

क्रेडिट

  • एक्सप्लॉइट लेखक: Valentin Lobstein
  • सॉफ्टवेयर लिंक: https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
टूल डाउनलोड करें