Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-41773 — CVE-2021-41773 | Apache HTTP Server 2.4.49는 경로 탐색 및 원격 코드 실행 공격에 취약합니다. | Kitploit
도구/GitHubGitHub/habib0x0/cve-2021-41773
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubhabib0x0/cve-2021-41773

CVE-2021-41773

CVE-2021-41773 | Apache HTTP Server 2.4.49는 경로 탐색 및 원격 코드 실행 공격에 취약합니다.

저장소 보기
2123년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-41773

CVE-2021-41773 National Vulnerability Database(NVD) CVE-2021-41773에 따르면, Apache HTTP Server 2.4.49는 경로 순회(Path Traversal) 및 원격 코드 실행(Remote Code Execution) 공격에 취약합니다.

경로 순회

경로 순회 취약점은 경로 정규화(즉, URL 경로에서 원치 않거나 위험한 부분을 제거하기 위해)를 위해 추가된 새로운 코드 변경으로 인해 발생했지만, 경로 순회 문자인 "점-점-슬래시(../)"를 인코딩하는 다양한 기술을 탐지하는 데 부적합했습니다. 경로 순회 공격을 방지하기 위해 요청된 URI에서 URL 인코딩된 값을 해석하는 정규화 함수는 유니코드 값을 한 번에 하나씩 처리했습니다. 따라서 두 번째 점을 %2e로 URL 인코딩하면 논리가 %2e를 점으로 인식하지 못하여 디코딩하지 않으며, 이로 인해 ../ 문자가 .%2e/로 변환되어 검사를 우회합니다. 경로 순회 검사 우회와 함께 Apache HTTP 서버가 취약해지려면 HTTP 서버 구성에 전체 서버 파일 시스템에 대한 디렉토리 지시어가 Require all granted로 포함되어 있거나, 디렉토리 지시어가 구성 파일에서 완전히 누락되어야 합니다. 따라서 점-점 검사를 .%2e로 우회하고 잘못 구성된 디렉토리 지시어와 연결하면 공격자는 취약한 서버 파일 시스템에서 passwd와 같은 임의의 파일을 읽을 수 있습니다.

원격 코드 실행

CVE-2021-41773이 처음에는 경로 순회 및 파일 노출 취약점으로 문서화되었지만, 추가 연구 결과 Apache HTTP 서버에서 mod_cgi 모듈이 활성화된 경우 이 취약점을 더욱 악용하여 원격 코드 실행을 수행할 수 있음이 밝혀졌습니다. 이를 통해 공격자는 경로 순회 취약점을 활용하고 HTTP POST 요청을 사용하여 시스템의 모든 바이너리를 호출할 수 있습니다.

기본적으로 mod_cgi

모듈은 Apache HTTP 서버의 설정 파일에서 위의 줄을 주석 처리하여 비활성화되어 있습니다. 따라서 mod_cgi가 활성화되고 파일 시스템 디렉토리 지시어에 "Require all granted" 구성이 적용된 경우 공격자는 Apache 서버에서 원격으로 명령을 실행할 수 있습니다.

이 스크립트는 Apache 2.4.49 버전(CVE-2021-41773)에 존재하는 인증되지 않은 원격 코드 실행 취약점을 악용합니다. 문서 루트 외부의 파일이 'require all denied'로 보호되지 않고 CGI가 명시적으로 활성화된 경우 임의의 명령을 실행하는 데 사용될 수 있습니다.

Apache 취약점(CVE-2021-41773)에 취약한 도커라이즈된 애플리케이션

#재현 방법

docker run -dit --name Apache -p 83:80 b0x

#컨테이너에 로그인하고 다음을 실행하세요

cp /bin/sh /usr/bin/

예시

root@kitploit:~
ruby CVE-2021-41773.rb
                                                    
#       c  c  wWw    wWw  -2021-41773
#       (OO)  (O)    (O)    wWw              
#     ,'.--.) (     / )    (O)_             
#    / //_|_     / /    .' __)            
#    | ___    /  /     (  _)              
#    '.    )    `--' /    `.__)             
#      `-.'     `-..-'                                                                            
#            Author:Habib  
#   ruby CVE-2021-41773.rb target_url dir command 
#   ruby CVE-2021-41773.rb http://localhost bin/sh whoami 

ruby CVE-2121-41773.rb http://localhost:83
Target: http://localhost:83 is vulnerable
Command:
ruby CVE-2121-41773.rb http://localhost:83 bin/sh id Target: http://localhost:83 is vulnerable
Command: uid=1(daemon) gid=1(daemon) groups=1(daemon)
도구 다운로드