Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-44790-lab — Docker化されたApache mod_luaラボ。CVE-2021-44790のマルチパート境界バッファオーバーフローを再現するPython PoCを備え、ローカルでの防御的テストと研究に使用できます。 | Kitploit
ツール/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティファジングペネトレーションテスト学習と教育ラボと実践
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Docker化されたApache mod_luaラボ。CVE-2021-44790のマルチパート境界バッファオーバーフローを再現するPython PoCを備え、ローカルでの防御的テストと研究に使用できます。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-44790 ラボ

このリポジトリには、CVE-2021-44790 として追跡されている Apache HTTP Server の脆弱性を再現するための、小規模なローカルラボと概念実証ツールが含まれています。

概要

CVE-2021-44790 は、Apache HTTP Server 2.4.51/2.4.52 における mod_lua のマルチパートリクエストパーサーに関連する脆弱性です。細工されたマルチパート境界により、その境界が Lua ハンドラーによって処理される際に、サーバーでバッファオーバーフロー状態が引き起こされる可能性があります。

このラボは、学習、防御的テスト、および非本番環境での制御されたローカル再現のみを目的としています。

リポジトリの内容

  • CVE-2021-44790.py — ターゲットに対して脆弱性をテストするための Python PoC / エクスプロイトヘルパー。
  • cve-2021-44790-lab/ — 脆弱な挙動を再現する Docker 化された Apache + Lua ラボ環境。
    • Dockerfile
    • httpd.conf
    • lua/upload.lua

ラボのセットアップ

リポジトリのルートから:

root@kitploit:~
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab

docker run --rm -it -p 80:80 cve-2021-44790-lab

このラボは、以下のシンプルなアップロードエンドポイントを公開します:

root@kitploit:~
http://127.0.0.1/upload

Apache 設定は、脆弱な mod_lua ハンドラーを有効にし、マルチパートペイロードをサーバーに送信できるよう、大きなリクエストボディ制限を設定します。

PoC の使用

ターゲットに対して Python スクリプトを実行します:

root@kitploit:~
python CVE-2021-44790.py --help

例:

root@kitploit:~
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000

このスクリプトは以下のオプションをサポートしています:

  • ターゲット URL
  • ペイロード境界サイズ
  • ペイロード長
  • カスタムパターン生成
  • 詳細ログ

注意事項

  • このプロジェクトは、教育およびサイバーセキュリティ研究目的のみを対象としています。
  • 明示的な許可なく、いかなるシステムに対しても実行しないでください。
  • このラボは、分離されたローカル環境でのみ使用してください。

免責事項

このリポジトリ内の資料は、合法的なセキュリティ研究、ラボベースのテスト、および脆弱性教育のために提供されています。著者および貢献者は、コードの悪用やそれによって行われるいかなる破壊的活動についても責任を負いません。

ツールをダウンロード