
Prova di concetto (PoC) per CVE-2021-41773, che dimostra il path traversal e l'esecuzione remota di codice (RCE) su Apache HTTP Server 2.4.49 in un ambiente di laboratorio controllato.
Compito di tirocinio: ITSOLERA PVT LTD — Sicurezza Offensiva
Tirocinante: Areeba Zehra Jafri
Team Leader: Muhammad Ahsan Ayaz
Data: 18 marzo 2026
Ricerca e sfruttamento di CVE-2021-41773 — vulnerabilità di Path Traversal ed esecuzione remota di codice in Apache HTTP Server 2.4.49.
CVE-2021-41773-Final-Report.docx — Report completo di sfruttamentoCVE-2021-41773-exploit.py — Script exploit PoC in PythonLabSetup.txt — Descrizione dell'ambiente di laboratorioQuesto exploit è stato sviluppato in un ambiente di laboratorio isolato per soli scopi educativi come parte del tirocinio in Cybersecurity di ITSOLERA. NON utilizzarlo su sistemi in produzione.