Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-44790-lab — Lab Apache mod_lua dockerizzato con un PoC Python che riproduce il buffer overflow del boundary multipart di CVE-2021-44790 per test difensivi locali e ricerca. | Kitploit
Strumenti/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebFuzzingPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Lab Apache mod_lua dockerizzato con un PoC Python che riproduce il buffer overflow del boundary multipart di CVE-2021-44790 per test difensivi locali e ricerca.

Vedi Repository
2121 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44790 Lab

Questo repository contiene un piccolo laboratorio locale e strumenti proof-of-concept per riprodurre la vulnerabilità di Apache HTTP Server tracciata come CVE-2021-44790.

Panoramica

CVE-2021-44790 è una vulnerabilità in Apache HTTP Server 2.4.51/2.4.52 che coinvolge il parser delle richieste multipart di mod_lua. Un boundary multipart appositamente craftato può innescare una condizione di buffer overflow nel server quando il boundary viene processato dall'handler Lua.

Questo laboratorio è destinato esclusivamente all'apprendimento, al testing difensivo e alla riproduzione locale controllata in un ambiente non di produzione.

Contenuti del repository

  • CVE-2021-44790.py — PoC / helper di exploit in Python per testare la vulnerabilità contro un target.
  • cve-2021-44790-lab/ — Ambiente di laboratorio Apache + Lua dockerizzato che riproduce il comportamento vulnerabile.
    • Dockerfile
    • httpd.conf
    • lua/upload.lua

Setup del laboratorio

Dalla root del repository:

docker build -t cve-2021-44790-lab ./cve-2021-44790-lab

docker run --rm -it -p 80:80 cve-2021-44790-lab

Il laboratorio espone un semplice endpoint di upload all'indirizzo:

http://127.0.0.1/upload

La configurazione di Apache abilita l'handler vulnerabile mod_lua e imposta un limite elevato per il corpo delle richieste, in modo che i payload multipart possano essere inviati al server.

Utilizzo del PoC

Esegui lo script Python contro il target:

python CVE-2021-44790.py --help

Esempio:

python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000

Lo script supporta opzioni per:

  • URL del target
  • dimensione del boundary del payload
  • lunghezza del payload
  • generazione di pattern personalizzati
  • logging verboso

Note

  • Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla cybersecurity.
  • Non eseguirlo contro alcun sistema senza esplicita autorizzazione.
  • Utilizza questo laboratorio solo in ambienti locali isolati.

Disclaimer

Il materiale in questo repository è fornito per ricerca di sicurezza lecita, testing basato su laboratorio ed educazione sulle vulnerabilità. L'autore e i contributori non sono responsabili per l'uso improprio del codice o per qualsiasi attività distruttiva compiuta con esso.

Scarica lo strumento