Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2021-41773 — Apache HTTP Server 경로 탐색(CVE-2021-41773)을 위한 PoC 스캐너로, 다중 호스트 지원, SSL 검증 전환 및 동시 스캐닝 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

Apache HTTP Server 경로 탐색(CVE-2021-41773)을 위한 PoC 스캐너로, 다중 호스트 지원, SSL 검증 전환 및 동시 스캐닝 기능을 제공합니다.

저장소 보기
52384년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-41773 PoC

호스트가 CVE-2021-41773에 취약한지 확인하기 위한 개념 증명.

설명 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

Apache HTTP Server 2.4.49-2.4.50에서 경로 정규화 변경으로 인해 발견된 결함입니다.

공격자는 경로 탐색 공격을 사용하여 URL을 예상 문서 루트 외부의 파일에 매핑할 수 있습니다. 문서 루트 외부의 파일이 "require all denied"로 보호되지 않으면 이러한 요청이 성공할 수 있습니다. 또한 이 결함은 CGI 스크립트와 같은 해석된 파일의 소스를 유출할 수 있습니다.

이 문제는 Apache 2.4.49 및 2.4.50에만 영향을 미치며 이전 버전에는 영향을 미치지 않습니다.

패치

현재 두 가지 방법이 있습니다:

  1. Apache HTTP Server를 버전 >= 2.4.51로 업데이트하십시오.
  2. 위 방법이 불가능한 경우(수정을 보장하지 않으므로 권장되지 않지만) /etc/apache2/apache2.conf에서 다음을 편집하십시오:
root@kitploit:~
<!-- 취약한 구성 ('/'에서 Require all granted) -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- 패치된 구성 ('/'에서 Require all denied) -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

사용법

다음과 같이 스크립트를 사용하십시오:

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

아파치 서버가 CVE-2021-41773에 취약한지 확인합니다.

선택적 인수:
  -h, --help            이 도움말 메시지를 표시하고 종료합니다.
  --host HOST           확인할 IP/도메인 (예: 'https://google.com/').
  --nosslcheck, -n      SSL 인증서를 확인하지 않습니다.
  --cores CORES, -C CORES
                        작업에 할당할 코어 수를 지정합니다. 기본값: 1
  --file TARGETFILE, -f TARGETFILE
                        호스트 목록을 가져올 파일을 지정합니다. 예: "/home/user/Desktop/myfile.txt"
  --rce, -r             활성화하면 대상이 RCE에 취약한지 확인합니다 (아직 구현되지 않음!)
도구 다운로드