Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2021-41773 | Kitploit
ツール/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

リポジトリを見る
52384年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 PoC

CVE-2021-41773 に対して脆弱なホストを確認するための概念実証スクリプトです。

説明 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

Apache HTTP Server 2.4.49-2.4.50 のパス正規化の変更に欠陥が見つかりました。

攻撃者はパストラバーサル攻撃を使用して、想定されたドキュメントルート外のファイルに URL をマッピングできる可能性があります。ドキュメントルート外のファイルが "require all denied" で保護されていない場合、これらのリクエストは成功する可能性があります。さらに、この欠陥により、CGI スクリプトなどの解釈されたファイルのソースが漏洩する可能性があります。

この問題は Apache 2.4.49 と 2.4.50 のみに影響し、それ以前のバージョンには影響しません。

パッチ

現在、2 つの方法があります。

  1. Apache HTTP Server を 2.4.51 以降のバージョンに更新する。
  2. 上記が不可能な場合、修正を保証するものではないため推奨されませんが、/etc/apache2/apache2.conf に以下を編集します。
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

使用方法

スクリプトは次のように使用します:

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

Checks if an apache server is vulnerable to CVE-2021-41773.

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           ip/domain to be checked e.g. 'https://google.com/'.
  --nosslcheck, -n      Do not verify ssl certificates.
  --cores CORES, -C CORES
                        Specify number of cores that should be dedicated to the task, default: 1
  --file TARGETFILE, -f TARGETFILE
                        Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
  --rce, -r             When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)
ツールをダウンロード