Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41773 — Apache HTTP Server 2.4.49 निर्देशिका ट्रैवर्सल भेद्यता (CVE-2021-41773) के लिए एक्सप्लॉइट स्क्रिप्ट, क्राफ्टेड HTTP अनुरोधों के माध्यम से पथ ट्रैवर्सल और संभावित RCE सक्षम करती हैं। | Kitploit
उपकरण/GitHubGitHub/skentagon/cve-2021-41773
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubskentagon/cve-2021-41773

CVE-2021-41773

Apache HTTP Server 2.4.49 निर्देशिका ट्रैवर्सल भेद्यता (CVE-2021-41773) के लिए एक्सप्लॉइट स्क्रिप्ट, क्राफ्टेड HTTP अनुरोधों के माध्यम से पथ ट्रैवर्सल और संभावित RCE सक्षम करती हैं।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41773

उपयोग

root@kitploit:~
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
root@kitploit:~
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py

CVE-2021-41773 क्या है?

CVE-2021-41773

Apache HTTP Server 2.4.49 की डायरेक्टरी ट्रैवर्सल भेद्यता। यह तब उत्पन्न होती है जब Require all denied सेट नहीं होता है।

%2e से एन्कोडेड URL प्राप्त होने पर, यह ऊपरी डायरेक्टरी तक पहुँच की अनुमति दे देता है। उदाहरण: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

CGI सक्षम होने पर RCE संभव है।

इस भेद्यता के प्रति अपर्याप्त उपायों के कारण Apache HTTP Server 2.4.50 की भेद्यता CVE-2021-42013 मौजूद है।

टूल डाउनलोड करें