Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-44790-lab — Lab Apache mod_lua dockerizzato con un PoC Python che riproduce il buffer overflow del boundary multipart di CVE-2021-44790 per test difensivi locali e ricerca. | Kitploit
Strumenti/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebFuzzingPenetration TestingApprendimento e FormazioneLab e Pratica
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Lab Apache mod_lua dockerizzato con un PoC Python che riproduce il buffer overflow del boundary multipart di CVE-2021-44790 per test difensivi locali e ricerca.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-44790 Lab

Questo repository contiene un piccolo laboratorio locale e strumenti proof-of-concept per riprodurre la vulnerabilità di Apache HTTP Server tracciata come CVE-2021-44790.

Panoramica

CVE-2021-44790 è una vulnerabilità in Apache HTTP Server 2.4.51/2.4.52 che coinvolge il parser delle richieste multipart di mod_lua. Un boundary multipart appositamente craftato può innescare una condizione di buffer overflow nel server quando il boundary viene processato dall'handler Lua.

Questo laboratorio è destinato esclusivamente all'apprendimento, al testing difensivo e alla riproduzione locale controllata in un ambiente non di produzione.

Contenuti del repository

  • CVE-2021-44790.py — PoC / helper di exploit in Python per testare la vulnerabilità contro un target.
  • cve-2021-44790-lab/ — Ambiente di laboratorio Apache + Lua dockerizzato che riproduce il comportamento vulnerabile.
    • Dockerfile
    • httpd.conf
  • lua/upload.lua
  • Setup del laboratorio

    Dalla root del repository:

    root@kitploit:~
    docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
    
    docker run --rm -it -p 80:80 cve-2021-44790-lab
    

    Il laboratorio espone un semplice endpoint di upload all'indirizzo:

    root@kitploit:~
    http://127.0.0.1/upload
    

    La configurazione di Apache abilita l'handler vulnerabile mod_lua e imposta un limite elevato per il corpo delle richieste, in modo che i payload multipart possano essere inviati al server.

    Utilizzo del PoC

    Esegui lo script Python contro il target:

    root@kitploit:~
    python CVE-2021-44790.py --help
    

    Esempio:

    root@kitploit:~
    python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
    

    Lo script supporta opzioni per:

    • URL del target
    • dimensione del boundary del payload
    • lunghezza del payload
    • generazione di pattern personalizzati
    • logging verboso

    Note

    • Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla cybersecurity.
    • Non eseguirlo contro alcun sistema senza esplicita autorizzazione.
    • Utilizza questo laboratorio solo in ambienti locali isolati.

    Disclaimer

    Il materiale in questo repository è fornito per ricerca di sicurezza lecita, testing basato su laboratorio ed educazione sulle vulnerabilità. L'autore e i contributori non sono responsabili per l'uso improprio del codice o per qualsiasi attività distruttiva compiuta con esso.

    Scarica lo strumento