Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2021-41773 — Apache HTTP Server 2.4.49의 경로 탐색(CVE-2021-41773) 취약점을 이용한 개념 증명 익스플로잇으로, 파일 읽기 및 CGI를 통한 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/kubota/poc-cve-2021-41773
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubkubota/poc-cve-2021-41773

POC-CVE-2021-41773

Apache HTTP Server 2.4.49의 경로 탐색(CVE-2021-41773) 취약점을 이용한 개념 증명 익스플로잇으로, 파일 읽기 및 CGI를 통한 원격 코드 실행을 가능하게 합니다.

저장소 보기
114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

POC-CVE-2021-41773

2021년 10월 5일, Apache HTTP Server v2.4.49에서 경로 탐색 공격을 상세히 설명하는 CVE가 공개되었습니다. CVE-2021-41773이라는 번호가 할당되었으며, 다음과 같은 설명과 함께 공개되었습니다:

Apache HTTP Server 2.4.49의 경로 정규화 변경 사항에서 결함이 발견되었습니다. 공격자는 경로 탐색 공격을 사용하여 예상된 문서 루트 외부의 파일에 URL을 매핑할 수 있습니다. 문서 루트 외부의 파일이 "require all denied"로 보호되지 않는 경우 이러한 요청이 성공할 수 있습니다. 또한 (sic) 이 결함은 CGI 스크립트와 같은 해석된 파일의 소스를 유출할 수 있습니다. 이 문제는 실제 환경에서 악용되는 것으로 알려져 있습니다. 이 문제는 Apache 2.4.49에만 영향을 미치며 이전 버전에는 영향을 미치지 않습니다.

[+] Apache 2.4.49 (CGI 비활성화) 파일만 읽을 수 있습니다. 원하는 파일에 접근할 때 각 경로 세그먼트의 점(.) 중 하나를 URL 인코딩하면 됩니다.

[+] Apache 2.4.49 (CGI 활성화) CGI가 활성화되면 모듈이 검색된 파일을 실행하려고 시도하므로 문제가 복잡해집니다. /etc/passwd와 같은 일반 텍스트의 경우 문제가 발생할 수 있습니다 :). 코드를 실행하려면 본문에 명령을 포함한 sh 또는 bash를 호출하면 됩니다. 또한 클라이언트가 결과를 표시하는 방법을 알 수 있도록 Content-Type 응답 헤더도 전송되어야 합니다.

[+] Apache 2.4.50 이 특정 예제는 버전 2.4.50에서 수정되었습니다. 그러나 수정이 불완전하여 URL의 이중 인코딩을 고려하지 못했습니다.

Ref. https://nvd.nist.gov/vuln/detail/CVE-2021-41773

도구 다운로드