Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773 — CVE-2021-41773 | Apache HTTP Server 2.4.49 è vulnerabile ad attacchi di Path Traversal e di esecuzione di codice remoto. | Kitploit
Strumenti/GitHubGitHub/habib0x0/cve-2021-41773
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubhabib0x0/cve-2021-41773

CVE-2021-41773

CVE-2021-41773 | Apache HTTP Server 2.4.49 è vulnerabile ad attacchi di Path Traversal e di esecuzione di codice remoto.

Vedi Repository
2123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41773

CVE-2021-41773 Secondo la National Vulnerability Database (NVD) CVE-2021-41773, Apache HTTP Server 2.4.49 è vulnerabile ad attacchi di Path Traversal e Remote Code Execution.

Path Traversal

La vulnerabilità di path traversal è stata introdotta a causa della nuova modifica al codice aggiunta per la normalizzazione dei percorsi, ovvero per rimuovere dai percorsi URL le parti indesiderate o pericolose,

ma non era sufficiente per rilevare diverse tecniche di codifica dei caratteri di path traversal “dot-dot-slash (../)” Per prevenire attacchi di path traversal, la funzione di normalizzazione responsabile della risoluzione dei valori codificati in URL dalla richiesta URI, risolveva i valori Unicode uno alla volta. Quindi, quando si codifica il secondo punto come %2e, la logica non riconosce %2e come punto e quindi non lo decodifica, convertendo i caratteri ../ in .%2e/ e aggirando il controllo.

Oltre all'elusione del controllo di path traversal, affinché un server HTTP Apache sia vulnerabile, la configurazione del server HTTP deve contenere la direttiva directory per l'intero filesystem del server come Require all granted oppure la direttiva directory deve essere completamente assente dal file di configurazione. Pertanto, aggirando il controllo del dot-dot come .%2e e concatenandolo con una direttiva directory configurata in modo errato, un attaccante può leggere file arbitrari come passwd dal filesystem del server vulnerabile.

Remote Code Execution

Mentre CVE-2021-41773 è stato inizialmente documentato come vulnerabilità di Path traversal e File disclosure, ulteriori ricerche hanno concluso che la vulnerabilità può essere ulteriormente sfruttata per eseguire codice in remoto quando il modulo mod_cgi è abilitato sul server HTTP Apache, consentendo a un attaccante di sfruttare la vulnerabilità di path traversal e chiamare qualsiasi binario sul sistema utilizzando richieste HTTP POST.

Di default il modulo mod_cgi

è disabilitato sul server HTTP Apache commentando la riga sopra nel file di configurazione. Quindi, quando mod_cgi è abilitato e la configurazione “Require all granted” è applicata alla direttiva directory del filesystem, un attaccante può eseguire comandi in remoto sul server Apache.

Questo script sfrutta una vulnerabilità di esecuzione di codice in remoto non autenticata che esiste nella versione Apache 2.4.49 (CVE-2021-41773). Se i file al di fuori della root del documento non sono protetti da ‘require all denied’ e CGI è stato esplicitamente abilitato, può essere utilizzato per eseguire comandi arbitrari.

Un'applicazione dockerizzata vulnerabile alla vulnerabilità Apache (CVE-2021-41773)

#How To Reproduce

docker run -dit --name Apache -p 83:80 b0x

#Log into container and excute the following

cp /bin/sh /usr/bin/

Example

root@kitploit:~
ruby CVE-2021-41773.rb
                                                    
#       c  c  wWw    wWw  -2021-41773
#       (OO)  (O)    (O)    wWw              
#     ,'.--.) (     / )    (O)_             
#    / //_|_     / /    .' __)            
#    | ___    /  /     (  _)              
#    '.    )    `--' /    `.__)             
#      `-.'     `-..-'                                                                            
#            Author:Habib  
#   ruby CVE-2021-41773.rb target_url dir command 
#   ruby CVE-2021-41773.rb http://localhost bin/sh whoami 

ruby CVE-2121-41773.rb http://localhost:83
Target: http://localhost:83 is vulnerable
Command:
ruby CVE-2121-41773.rb http://localhost:83 bin/sh id Target: http://localhost:83 is vulnerable
Command: uid=1(daemon) gid=1(daemon) groups=1(daemon)
Scarica lo strumento