Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773-Apache-RCE — Apache HTTP Server 2.4.49 のパス正規化における変更に欠陥が見つかりました。攻撃者はパストラバーサル攻撃を使用して、Alias系ディレクティブで設定されたディレクトリ外のファイルにURLをマッピングする可能性があります。これらのディレクトリ外のファイルが通常のデフォルト設定「require all denied」で保護されていない場合、これらのリクエストは成功する可能性があります。また、これらのエイリアスパスでCGIスクリプトが有効になっている場合、リモートコード実行につながる可能性があります。この問題は実際に悪用されていることが知られています。この問題はApache 2.4.49のみに影響し、以前のバージョンには影響しません。Apache HTTP Server 2.4.50での修正は不完全であることが判明しており、CVE-2021-42013を参照してください。 | Kitploit
ツール/GitHubGitHub/pwn3z/cve-2021-41773-apache-rce
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubpwn3z/cve-2021-41773-apache-rce

CVE-2021-41773-Apache-RCE

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

Apache HTTP Server 2.4.49 のパス正規化における変更に欠陥が見つかりました。攻撃者はパストラバーサル攻撃を使用して、Alias系ディレクティブで設定されたディレクトリ外のファイルにURLをマッピングする可能性があります。これらのディレクトリ外のファイルが通常のデフォルト設定「require all denied」で保護されていない場合、これらのリクエストは成功する可能性があります。また、これらのエイリアスパスでCGIスクリプトが有効になっている場合、リモートコード実行につながる可能性があります。この問題は実際に悪用されていることが知られています。この問題はApache 2.4.49のみに影響し、以前のバージョンには影響しません。Apache HTTP Server 2.4.50での修正は不完全であることが判明しており、CVE-2021-42013を参照してください。

14年前未レビュー
共有

CVE-2021-41773-Apache-RCE

Apache HTTP Server 2.4.49 のパス正規化に対する変更に欠陥が見つかりました。攻撃者はパストラバーサル攻撃を利用して、Alias のようなディレクティブで設定されたディレクトリ外のファイルに URL をマッピングする可能性があります。これらのディレクトリ外のファイルが通常のデフォルト設定「require all denied」で保護されていない場合、リクエストは成功する可能性があります。さらに、これらのエイリアスパスで CGI スクリプトが有効になっている場合、リモートコード実行につながる可能性があります。この問題は実際に悪用されていることが確認されています。この問題は Apache 2.4.49 にのみ影響し、それ以前のバージョンには影響しません。Apache HTTP Server 2.4.50 での修正は不完全であることが判明しており、CVE-2021-42013 を参照してください。

使用法: ./exploit.sh

ツールをダウンロード