Questo repository contiene un proof-of-concept exploit basato su Python per la vulnerabilità di path traversal di Apache HTTP Server identificata come CVE-2021-41773. Lo script è progettato per la ricerca sulla sicurezza, i test difensivi e le valutazioni autorizzate di sistemi vulnerabili.
Panoramica
CVE-2021-41773 è una vulnerabilità di path traversal che interessa Apache HTTP Server versioni 2.4.49 e configurazioni correlate, in cui il server gestisce in modo improprio sequenze di traversal codificate in determinati percorsi di richiesta CGI. Questo progetto fornisce un'implementazione PoC di base che può essere utilizzata per verificare l'esposizione e interagire con un target vulnerabile.
Scopo del Progetto
Questo repository è inteso per:
Ricerca sulla sicurezza e valutazione delle vulnerabilità
Dimostrazioni didattiche del comportamento di path traversal
Test di penetrazione autorizzati in ambienti controllati
Validazione difensiva e verifica delle patch
Caratteristiche
Verifica se un target sembra vulnerabile
Invia richieste appositamente create per testare il comportamento di esecuzione dei comandi
Supporta l'esecuzione di un singolo comando
Fornisce un'interfaccia interattiva in stile shell
Usa una semplice implementazione Python con dipendenze minime
Esegui lo script con un host o indirizzo IP target.
Verifica della vulnerabilità
root@kitploit:~
python3 exploit.py -t 192.168.1.100 -v
Esegui un singolo comando
root@kitploit:~
python3 exploit.py -t 192.168.1.100 -c "whoami"
Avvia una shell interattiva
root@kitploit:~
python3 exploit.py -t 192.168.1.100
Comandi di Esempio
Lo script supporta le seguenti modalità:
-t, --target: specifica l'host o l'indirizzo IP target
-v, --verify: verifica solo la vulnerabilità
-c, --command: esegue un singolo comando ed esce
-V, --verbose: mostra informazioni dettagliate su richieste e risposte
Note
Questo strumento è destinato esclusivamente ad ambienti autorizzati.
Un target deve essere testato esplicitamente con il permesso del proprietario.
I risultati possono variare in base alla configurazione del server, alla versione del web server e alle restrizioni ambientali.
Lo script utilizza intenzionalmente una gestione insicura delle richieste per compatibilità con lo scenario della vulnerabilità.
Avvertenza di Sicurezza e Legale
Questo progetto è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza autorizzata. L'autore non è responsabile per qualsiasi uso improprio, accesso non autorizzato o attività illegale condotta con questo software. Sei l'unico responsabile di assicurarti che il tuo utilizzo sia conforme a tutte le leggi, i regolamenti e le politiche applicabili.
Screenshot
Screenshot e prove di supporto possono essere inseriti nella directory images secondo necessità.
Crediti
Sviluppato per scopi di ricerca e dimostrazione relativi a CVE-2021-41773.