Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773 — Apache HTTP Server 2.4.49のディレクトリトラバーサル脆弱性(CVE-2021-41773)に対するエクスプロイトスクリプト。巧妙に細工されたHTTPリクエストにより、パストラバーサルと潜在的なRCEを可能にします。 | Kitploit
ツール/GitHubGitHub/skentagon/cve-2021-41773
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubskentagon/cve-2021-41773

CVE-2021-41773

Apache HTTP Server 2.4.49のディレクトリトラバーサル脆弱性(CVE-2021-41773)に対するエクスプロイトスクリプト。巧妙に細工されたHTTPリクエストにより、パストラバーサルと潜在的なRCEを可能にします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773

Usage

root@kitploit:~
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
root@kitploit:~
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py

CVE-2021-41773とは?

CVE-2021-41773

Apache HTTP Server 2.4.49のディレクトリトラバーサルの脆弱性。Require all deniedが設定されていない場合に発生する。

%2eでエンコードされたURLを受け取った時に、上位ディレクトリへのアクセスを許してしまう。 例: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

CGIが有効な場合はRCE可。

この脆弱性への対応が不十分だったことによるApache HTTP Server 2.4.50の脆弱性CVE-2021-42013が存在する。

ツールをダウンロード