Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-41773 | Kitploit
उपकरण/GitHubGitHub/mightysai1997/cve-2021-41773
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubmightysai1997/cve-2021-41773

cve-2021-41773

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache httpd RCE

Apache HTTP Server 2.4.49 में पाथ सामान्यीकरण (path normalization) में किए गए बदलाव में एक दोष पाया गया। एक हमलावर पाथ ट्रैवर्सल हमले का उपयोग करके URLs को Alias-जैसे निर्देशों द्वारा कॉन्फ़िगर की गई निर्देशिकाओं के बाहर की फ़ाइलों से मैप कर सकता है। यदि इन निर्देशिकाओं के बाहर की फ़ाइलें डिफ़ॉल्ट कॉन्फ़िगरेशन "require all denied" द्वारा सुरक्षित नहीं हैं, तो ये अनुरोध सफल हो सकते हैं। यदि इन aliased पथों के लिए CGI स्क्रिप्ट भी सक्षम हैं, तो यह रिमोट कोड निष्पादन (remote code execution) की अनुमति दे सकता है। यह समस्या वास्तविक दुनिया में शोषण होते देखी गई है। यह समस्या केवल Apache 2.4.49 को प्रभावित करती है, पहले के संस्करणों को नहीं। Apache HTTP Server 2.4.50 में किया गया सुधार अधूरा था, CVE-2021-42013 देखें।

  • CVE विवरण
  • स्रोत

प्रभावित संस्करण

  • 2.4.49
  • 2.4.50

जिन संस्करणों में सुधार हुआ

  • 2.4.51

पूर्वापेक्षाएँ

  • podman (या podman को docker के रूप में alias करें)
  • python3 और pip3
  • colorama (पायथन लाइब्रेरी, pip3 install colorama से इंस्टॉल करें)

फ़ाइलें

  • httpd.conf डिफ़ॉल्ट Apache कॉन्फ़िगरेशन (CGI मॉड्यूल सक्षम के साथ)
  • hello.pl कंटेनर(ों) में चलने वाली एक उदाहरण hello-world perl CGI स्क्रिप्ट
  • main.py एक उदाहरण एक्सप्लॉइट पायथन स्क्रिप्ट

पुनरुत्पादन

डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ एक संवेदनशील (vulnerable) Apache httpd को docker/podman कंटेनर के रूप में प्रारंभ करें।

Dockerfileकंटेनरसंस्करण
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. दोनों कंटेनर इमेज बनाएं 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. संवेदनशील Apache httpd कंटेनर प्रारंभ करें 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. सत्यापित करें कि वेबसर्वर चल रहा है 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
कंटेनरलिसन पोर्ट
vulnapache24492449
vulnapache24502450
  1. एक्सप्लॉइट स्क्रिप्ट चलाएं 1.1 python3 main.py localhost:4249 1.2 2.4.49 संस्करण पर हमला चुनें 1.3 python3 main.py localhost:2450 1.4 2.4.50 संस्करण पर हमला चुनें

शोषण उदाहरण

स्पष्टीकरण

एक्सप्लॉइट पाथ ट्रैवर्सल के माध्यम से मनमानी निष्पादन की अनुमति देने के लिए Apache httpd के CGI मॉड्यूल का उपयोग करेगा।

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ url-एन्कोडेड है और डिकोड करने पर ../ के बराबर है। .%%32%658 डबल url-एन्कोडेड है और डिकोड करने पर भी ../ के बराबर है।

क्रेडिट्स

  • एक्सप्लॉइट लेखक: Valentin Lobstein
  • सॉफ़्टवेयर लिंक: https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
टूल डाउनलोड करें