Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773 — Exploit PoC basato su Python per path traversal e RCE in Apache 2.4.49 (CVE-2021-41773). Include esecuzione dinamica dei comandi, bypass della codifica doppia percentuale e gestione robusta degli errori per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/im2sinister/cve-2021-41773
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubim2sinister/cve-2021-41773

CVE-2021-41773

Exploit PoC basato su Python per path traversal e RCE in Apache 2.4.49 (CVE-2021-41773). Include esecuzione dinamica dei comandi, bypass della codifica doppia percentuale e gestione robusta degli errori per test di sicurezza autorizzati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 mese faNon ancora revisionato

Apache HTTP Server 2.4.49 - Path Traversal e RCE (CVE-2021-41773)

Python Version License Vulnerability

Un sofisticato proof-of-concept (PoC) basato su Python per CVE-2021-41773. Questo strumento automatizza il processo di test dei server Apache 2.4.49 per vulnerabilità di path traversal e remote code execution (RCE).

⚠️ Disclaimer Legale

Questo strumento è solo per scopi educativi e per uso in audit di sicurezza autorizzati e penetration testing. Accedere o tentare di sfruttare sistemi target senza esplicita autorizzazione preventiva è illegale e non etico. Lo sviluppatore non si assume alcuna responsabilità per uso improprio o danni causati da questo programma.


📖 Contesto

In Apache HTTP Server 2.4.49, è stato trovato un difetto nel modo in cui veniva eseguita la normalizzazione del percorso. Un attaccante poteva utilizzare un attacco di path traversal per mappare URL a file al di fuori della document root prevista. Se i file fuori dalla document root non sono protetti da "require all denied" e gli script CGI sono abilitati (come mod_cgi), ciò può portare a Remote Code Execution (RCE).

Meccanismi della Vulnerabilità

  • Path Traversal: Sfrutta la mancanza di una corretta validazione per i caratteri codificati.
  • RCE: Attraverso il traversal a /bin/sh e l'invio di una richiesta POST con un payload specifico, un attaccante può eseguire comandi di sistema arbitrari.

🚀 Caratteristiche

  • Esecuzione Dinamica dei Comandi: Interfaccia interattiva simile a una shell per eseguire comandi sul target.
  • Logica di Bypass: Implementa la doppia codifica percentuale per eludere i filtri di sicurezza basati su firme di base.
  • Gestione Robusta delle Connessioni: - Impedisce la normalizzazione automatica degli URL da parte della libreria requests.
    • Disabilita la verifica SSL per test su sistemi legacy.
    • Segue/Blocca i redirect in modo intelligente per evitare errori di risoluzione "Dead Host".
  • Diagnostica degli Errori: Messaggi di errore chiari e user-friendly per i codici di stato Timeout, 403 Forbidden e 404 Not Found.

🛠️ Installazione

  1. Clona il Repository:
    root@kitploit:~
    git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
    cd CVE-2021-41773
    
  2. Installa le Dipendenze
    root@kitploit:~
    pip install requests colorama urllib3
    
Scarica lo strumento