Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-41773 — Apache HTTP Server 2.4.49의 경로 탐색(path traversal) 및 RCE(CVE-2021-41773)를 다루는 교육용 Docker 랩으로, CVE 연구, PoC 익스플로잇, 테스트 증거 및 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/emaar1x/cve-2021-41773
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubemaar1x/cve-2021-41773

CVE-2021-41773

Apache HTTP Server 2.4.49의 경로 탐색(path traversal) 및 RCE(CVE-2021-41773)를 다루는 교육용 Docker 랩으로, CVE 연구, PoC 익스플로잇, 테스트 증거 및 완화 지침을 포함합니다.

저장소 보기
56일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-41773 — Apache HTTP Server 2.4.49 경로 탐색 및 RCE

⚠️ 격리된 교육용 실습 환경에서만 사용하세요. 이 저장소는 의도적으로 취약하게 설계된 Apache 서버를 구축합니다. 라이브, 프로덕션 또는 인터넷에 노출된 호스트에서 절대 실행하지 마세요.

Red Team 인턴십 프로젝트(ITSOLERA — Offensive Security / 알려진 CVE에 대한 Exploit Development)입니다. 작업은 여섯 개의 태스크 폴더로 나뉘어 있으며, 각 구성원이 자신의 풀 리퀘스트(pull request)로 기여할 수 있습니다.


한 줄로 보는 취약점

Apache 2.4.49는 경로 정규화(path-normalisation) 검사 이후 %2e로 인코딩된 점(dot)을 디코딩하므로, /files/.%2e/.%2e/.%2e/.%2e/etc/passwd가 문서 루트를 벗어날 수 있습니다. mod_cgi가 활성화된 경우 /bin/sh에 동일한 기법을 적용하면 원격 코드 실행(RCE)이 가능합니다.

  • 영향받는 버전: Apache HTTP Server 2.4.49 단독
  • 불완전한 수정: 2.4.50 → CVE-2021-42013 · 완전히 수정된 버전: 2.4.51
  • CVSS v3.1: 7.5(파일 읽기) / CGI 활성화 시 최대 9.8(RCE)

저장소 구조


실습 환경 실행

취약한 대상 환경은 02-lab-setup/에 있습니다. 해당 폴더 안에서 다음을 실행하세요:

root@kitploit:~
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49

전체 설정, 검증, 증거 수집 및 문제 해결 가이드는 02-lab-setup/SETUP.md를 참조하세요.


완화 방안

Apache HTTP Server 2.4.51 이상으로 업그레이드하세요. 심층 방어(defence in depth) 차원에서 <Directory />는 기본값인 Require all denied로 유지하고, 필요한 곳에만 접근 권한을 부여하세요.

도구 다운로드
폴더담당자산출물
01-cve-research/팀원 1CVE 요약, 영향받는 버전, 근본 원인, CVSS, 참고 자료
02-lab-setup/팀원 2취약한 Apache 2.4.49 Docker 실습 환경 + 설정 문서 ✅
03-vulnerability-analysis/팀원 3취약점 검증 및 설정 분석
04-exploit-poc/팀원 4Python/Bash PoC + 익스플로잇 로직
05-testing-evidence/팀원 5스크린샷, 터미널 출력, 로그
06-final-report/팀원 6종합 최종 보고서 + 완화 방안