Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-41773 | Kitploit
Strumenti/GitHubGitHub/mightysai1997/cve-2021-41773
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubmightysai1997/cve-2021-41773

cve-2021-41773

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache httpd RCE

È stata riscontrata una vulnerabilità in una modifica apportata alla normalizzazione dei path in Apache HTTP Server 2.4.49. Un attaccante potrebbe utilizzare un attacco di path traversal per mappare gli URL a file esterni alle directory configurate tramite direttive simili ad Alias. Se i file esterni a queste directory non sono protetti dalla configurazione predefinita "require all denied", queste richieste possono avere successo. Se anche gli script CGI sono abilitati per questi path aliasati, ciò potrebbe consentire l'esecuzione remota di codice. Questo problema è noto per essere sfruttato in ambienti reali. Questo problema riguarda solo Apache 2.4.49 e non le versioni precedenti. La correzione in Apache HTTP Server 2.4.50 è incompleta, vedere CVE-2021-42013.​

  • Dettagli CVE
  • Fonte

Versioni interessate

  • 2.4.49
  • 2.4.50

Versioni corrette

  • 2.4.51

Prerequisiti

  • podman (oppure alias podman come docker)
  • python3 e pip3
  • colorama (libreria python installata con pip3 install colorama)

File

  • httpd.conf la configurazione Apache predefinita (con modulo CGI abilitato)
  • hello.pl uno script CGI perl di esempio "hello-world" in esecuzione nei container
  • main.py uno script exploit python di esempio

Riproduzione

Avvia un Apache httpd vulnerabile (con configurazione predefinita) come container docker/podman.

DockerfileContainerVersione
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. Costruisci entrambe le immagini dei container 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. Avvia i container Apache httpd vulnerabili 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. verifica che il webserver sia in esecuzione 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
ContainerPorta di ascolto
vulnapache24492449
vulnapache24502450
  1. esegui lo script exploit 1.1 python3 main.py localhost:4249 1.2 seleziona l'attacco sulla versione 2.4.49 1.3 python3 main.py localhost:2450 1.4 seleziona l'attacco sulla versione 2.4.50

Esempio di sfruttamento

Spiegazione

L'exploit utilizzerà il modulo CGI di Apache httpd per consentire l'esecuzione di eseguibili arbitrari tramite path traversal.

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ è url-encoded e equivale a ../ se decodificato. .%%32%658 è doppiamente url-encoded e equivale anch'esso a ../ se decodificato.

Crediti

  • Autore dell'exploit: Valentin Lobstein
  • Link al software: https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
Scarica lo strumento