Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-41773 — cve-2021-41773.py is a python script that will help in finding Path Traversal or Remote Code Execution vulnerability in Apache 2.4.49 | Kitploit
उपकरण/GitHubGitHub/walnutsecurity/cve-2021-41773
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubwalnutsecurity/cve-2021-41773

cve-2021-41773

cve-2021-41773.py is a python script that will help in finding Path Traversal or Remote Code Execution vulnerability in Apache 2.4.49

रिपॉजिटरी देखें
233 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache 2.4.49 - पथ ट्रैवर्सल या रिमोट कोड निष्पादन

cve-2021-41773.py एक पायथन स्क्रिप्ट है जो Apache 2.4.49 में पथ ट्रैवर्सल या रिमोट कोड निष्पादन भेद्यता खोजने में मदद करेगी। CVE-2021-41773 पर हाथ आजमाने के लिए Docker का एक संवेदनशील उदाहरण प्रदान किया गया है।

यदि CGI-BIN सक्षम है तो हम रिमोट कोड निष्पादन कर सकते हैं लेकिन पथ ट्रैवर्सल नहीं, इसलिए पथ ट्रैवर्सल भेद्यता की जांच के लिए httpd.conf में उपनाम अनुभाग के अंतर्गत "icons" निर्देशिका जोड़ी गई है।

httpd.conf में संवेदनशील कॉन्फ़िगरेशन

root@kitploit:~
1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

CVE-2021-41773 के लिए प्रयोगशाला

Docker बनाएँ

root@kitploit:~
$ docker build -t cve-2021-41773 .

Docker चलाएँ

root@kitploit:~
$ docker run -it cve-2021-41773

cve-2021-41773.py का उपयोग

पथ ट्रैवर्सल और रिमोट कोड निष्पादन की जाँच करें

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2

पथ ट्रैवर्सल PoC

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2 -pt

रिमोट कोड निष्पादन PoC

root@kitploit:~
$ python3 cve-2021-41773.py -u http://172.17.0.2 -rce

बल्क स्कैनिंग के लिए, IPs वाली एक टेक्स्ट फ़ाइल प्रदान करें:

root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt -pt
root@kitploit:~
$ python3 cve-2021-41773.py -l list.txt -rce

अधिक जानकारी यहाँ पाई जा सकती है।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://www.cve.org/CVERecord?id=CVE-2021-41773
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
टूल डाउनलोड करें