Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773-apache — CVE-2021-41773 Apache | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2021-41773-apache
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubgagaltotal/cve-2021-41773-apache

CVE-2021-41773-apache

CVE-2021-41773 Apache

Vedi Repository
131 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41773 Exploit per Apache HTTP Server

Questo repository contiene un proof-of-concept exploit basato su Python per la vulnerabilità di path traversal di Apache HTTP Server identificata come CVE-2021-41773. Lo script è progettato per la ricerca sulla sicurezza, i test difensivi e le valutazioni autorizzate di sistemi vulnerabili.

Panoramica

CVE-2021-41773 è una vulnerabilità di path traversal che interessa Apache HTTP Server versioni 2.4.49 e configurazioni correlate, in cui il server gestisce in modo improprio sequenze di traversal codificate in determinati percorsi di richiesta CGI. Questo progetto fornisce un'implementazione PoC di base che può essere utilizzata per verificare l'esposizione e interagire con un target vulnerabile.

Scopo del Progetto

Questo repository è inteso per:

  • Ricerca sulla sicurezza e valutazione delle vulnerabilità
  • Dimostrazioni didattiche del comportamento di path traversal
  • Test di penetrazione autorizzati in ambienti controllati
  • Validazione difensiva e verifica delle patch

Caratteristiche

  • Verifica se un target sembra vulnerabile
  • Invia richieste appositamente create per testare il comportamento di esecuzione dei comandi
  • Supporta l'esecuzione di un singolo comando
  • Fornisce un'interfaccia interattiva in stile shell
  • Usa una semplice implementazione Python con dipendenze minime

Struttura del Repository

  • exploit.py: script exploit principale in Python
Scarica lo strumento
  • requirements.txt: dipendenze Python
  • images/: screenshot o materiali di supporto
  • README.md: documentazione del progetto
  • Requisiti

    Questo progetto richiede Python 3 e la seguente dipendenza:

    • requests

    Installa le dipendenze con:

    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Utilizzo

    Screen Capture

    Esegui lo script con un host o indirizzo IP target.

    Verifica della vulnerabilità

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100 -v
    

    Esegui un singolo comando

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100 -c "whoami"
    

    Avvia una shell interattiva

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100
    

    Comandi di Esempio

    Lo script supporta le seguenti modalità:

    • -t, --target: specifica l'host o l'indirizzo IP target
    • -v, --verify: verifica solo la vulnerabilità
    • -c, --command: esegue un singolo comando ed esce
    • -V, --verbose: mostra informazioni dettagliate su richieste e risposte

    Note

    • Questo strumento è destinato esclusivamente ad ambienti autorizzati.
    • Un target deve essere testato esplicitamente con il permesso del proprietario.
    • I risultati possono variare in base alla configurazione del server, alla versione del web server e alle restrizioni ambientali.
    • Lo script utilizza intenzionalmente una gestione insicura delle richieste per compatibilità con lo scenario della vulnerabilità.

    Avvertenza di Sicurezza e Legale

    Questo progetto è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza autorizzata. L'autore non è responsabile per qualsiasi uso improprio, accesso non autorizzato o attività illegale condotta con questo software. Sei l'unico responsabile di assicurarti che il tuo utilizzo sia conforme a tutte le leggi, i regolamenti e le politiche applicabili.

    Screenshot

    Screenshot e prove di supporto possono essere inseriti nella directory images secondo necessità.

    Crediti

    Sviluppato per scopi di ricerca e dimostrazione relativi a CVE-2021-41773.