Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773-apache — CVE-2021-41773 Apache | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2021-41773-apache
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubgagaltotal/cve-2021-41773-apache

CVE-2021-41773-apache

CVE-2021-41773 Apache

Vedi Repository
1142 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41773 Exploit per Apache HTTP Server

Questo repository contiene un proof-of-concept exploit basato su Python per la vulnerabilità di path traversal di Apache HTTP Server identificata come CVE-2021-41773. Lo script è progettato per la ricerca sulla sicurezza, i test difensivi e le valutazioni autorizzate di sistemi vulnerabili.

Panoramica

CVE-2021-41773 è una vulnerabilità di path traversal che interessa Apache HTTP Server versioni 2.4.49 e configurazioni correlate, in cui il server gestisce in modo improprio sequenze di traversal codificate in determinati percorsi di richiesta CGI. Questo progetto fornisce un'implementazione PoC di base che può essere utilizzata per verificare l'esposizione e interagire con un target vulnerabile.

Scopo del Progetto

Questo repository è inteso per:

  • Ricerca sulla sicurezza e valutazione delle vulnerabilità
  • Dimostrazioni didattiche del comportamento di path traversal
  • Test di penetrazione autorizzati in ambienti controllati
  • Validazione difensiva e verifica delle patch

Caratteristiche

  • Verifica se un target sembra vulnerabile
  • Invia richieste appositamente create per testare il comportamento di esecuzione dei comandi
  • Supporta l'esecuzione di un singolo comando
  • Fornisce un'interfaccia interattiva in stile shell
  • Usa una semplice implementazione Python con dipendenze minime

Struttura del Repository

  • exploit.py: script exploit principale in Python
  • requirements.txt: dipendenze Python
  • images/: screenshot o materiali di supporto
  • README.md: documentazione del progetto

Requisiti

Questo progetto richiede Python 3 e la seguente dipendenza:

  • requests

Installa le dipendenze con:

python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Utilizzo

Screen Capture

Esegui lo script con un host o indirizzo IP target.

Verifica della vulnerabilità

python3 exploit.py -t 192.168.1.100 -v

Esegui un singolo comando

python3 exploit.py -t 192.168.1.100 -c "whoami"

Avvia una shell interattiva

python3 exploit.py -t 192.168.1.100

Comandi di Esempio

Lo script supporta le seguenti modalità:

  • -t, --target: specifica l'host o l'indirizzo IP target
  • -v, --verify: verifica solo la vulnerabilità
  • -c, --command: esegue un singolo comando ed esce
  • -V, --verbose: mostra informazioni dettagliate su richieste e risposte

Note

  • Questo strumento è destinato esclusivamente ad ambienti autorizzati.
  • Un target deve essere testato esplicitamente con il permesso del proprietario.
  • I risultati possono variare in base alla configurazione del server, alla versione del web server e alle restrizioni ambientali.
  • Lo script utilizza intenzionalmente una gestione insicura delle richieste per compatibilità con lo scenario della vulnerabilità.

Avvertenza di Sicurezza e Legale

Questo progetto è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza autorizzata. L'autore non è responsabile per qualsiasi uso improprio, accesso non autorizzato o attività illegale condotta con questo software. Sei l'unico responsabile di assicurarti che il tuo utilizzo sia conforme a tutte le leggi, i regolamenti e le politiche applicabili.

Screenshot

Screenshot e prove di supporto possono essere inseriti nella directory images secondo necessità.

Crediti

Sviluppato per scopi di ricerca e dimostrazione relativi a CVE-2021-41773.

Scarica lo strumento