Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-41773-v- | Kitploit
Strumenti/GitHubGitHub/mightysai1997/cve-2021-41773-v-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubmightysai1997/cve-2021-41773-v-

cve-2021-41773-v-

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache httpd RCE

È stata trovata una falla in una modifica apportata alla normalizzazione dei percorsi in Apache HTTP Server 2.4.49. Un attaccante potrebbe utilizzare un attacco di path traversal per mappare gli URL a file al di fuori delle directory configurate da direttive simili ad Alias. Se i file al di fuori di queste directory non sono protetti dalla configurazione predefinita "require all denied", queste richieste possono avere successo. Se gli script CGI sono anche abilitati per questi percorsi alias, questo potrebbe consentire l'esecuzione di codice in remoto. Questo problema è noto per essere stato sfruttato in ambienti reali. Questo problema riguarda solo Apache 2.4.49 e non le versioni precedenti. La correzione in Apache HTTP Server 2.4.50 è stata incompleta, vedere CVE-2021-42013.

  • Dettagli CVE
  • Fonte

Versioni interessate

  • 2.4.49
  • 2.4.50

Versioni corrette

  • 2.4.51

Prerequisiti

  • podman (o alias podman come docker)
  • python3 e pip3
  • colorama (libreria python da installare con pip3 install colorama)

File

  • httpd.conf la configurazione predefinita di Apache (con modulo CGI abilitato)
  • hello.pl un esempio di script CGI hello-world in perl in esecuzione nel/i container
  • main.py un esempio di script python di exploit

Riproduzione

Avviare un Apache httpd vulnerabile (con configurazione predefinita) come container docker/podman.

DockerfileContainerVersione
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. Creare entrambe le immagini dei container 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. Avviare i container Apache httpd vulnerabili 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. verificare che il webserver sia in esecuzione 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
ContainerPorta di ascolto
vulnapache24492449
vulnapache24502450
  1. eseguire lo script di exploit 1.1 python3 main.py localhost:4249 1.2 selezionare l'attacco sulla versione 2.4.49 1.3 python3 main.py localhost:2450 1.4 selezionare l'attacco sulla versione 2.4.50

Exploitation Example

Spiegazione

L'exploit utilizzerà il modulo CGI di Apache httpd per consentire l'esecuzione di eseguibili arbitrari tramite path traversal.

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ è codificato in URL e, se decodificato, equivale a ../. .%%32%658 è doppiamente codificato in URL e, se decodificato, equivale anch'esso a ../.

Crediti

  • Autore dell'exploit: Valentin Lobstein
  • Link del software: https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
Scarica lo strumento