Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773 — Apache HTTP Server 2.4.49のパストラバーサルとRCE(CVE-2021-41773)に関する教育用Dockerラボ。CVE調査、PoCエクスプロイト、テスト証跡、緩和策ガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/emaar1x/cve-2021-41773
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubemaar1x/cve-2021-41773

CVE-2021-41773

Apache HTTP Server 2.4.49のパストラバーサルとRCE(CVE-2021-41773)に関する教育用Dockerラボ。CVE調査、PoCエクスプロイト、テスト証跡、緩和策ガイダンスを含みます。

リポジトリを見る
56日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 — Apache HTTP Server 2.4.49 パストラバーサル & RCE

⚠️ 隔離された教育用ラボでのみ使用してください。 このリポジトリは意図的に脆弱なApacheサーバーを構築します。本番環境や インターネットに公開されたホストでは絶対に実行しないでください。

Red Teamインターンシッププロジェクト(ITSOLERA — 攻撃的セキュリティ/既知CVEの エクスプロイト開発)。作業は6つのタスクフォルダに分割されており、各メンバーが 自分のプルリクエストで貢献できます。


脆弱性を一言で

Apache 2.4.49はパス正規化チェックの後に%2eエンコードされたドットをデコードするため、 /files/.%2e/.%2e/.%2e/.%2e/etc/passwdがドキュメントルートをエスケープします。 mod_cgiが有効な場合、/bin/shに対する同じトリックでリモートコード実行が可能になります。

  • 影響を受ける: Apache HTTP Server 2.4.49のみ
  • 不完全な修正: 2.4.50 → CVE-2021-42013 · 完全に修正: 2.4.51
  • CVSS v3.1: 7.5(ファイル読み取り)/CGI有効時は最大9.8(RCE)

リポジトリ構成

フォルダ担当者成果物
01-cve-research/メンバー1CVE概要、影響を受けるバージョン、根本原因、CVSS、リファレンス
02-lab-setup/メンバー2脆弱なApache 2.4.49 Dockerラボ + セットアップドキュメント ✅
03-vulnerability-analysis/メンバー3脆弱性の検証と設定分析
04-exploit-poc/メンバー4Python/Bash PoC + エクスプロイトロジック
05-testing-evidence/メンバー5スクリーンショット、端末出力、ログ
06-final-report/メンバー6統合された最終レポート + 緩和策

ラボの実行

脆弱なターゲットは02-lab-setup/にあります。そのフォルダ内から:

root@kitploit:~
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49

完全なセットアップ、検証、証拠収集、トラブルシューティングガイドについては、 02-lab-setup/SETUP.mdを参照してください。


緩和策

Apache HTTP Server 2.4.51以降にアップグレードしてください。多層防御として、 <Directory />はデフォルトのRequire all deniedのままにし、必要な場所にのみアクセスを許可してください。

ツールをダウンロード