Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-44790-lab — Python PoC를 포함한 Dockerized Apache mod_lua 랩으로, 로컬 방어 테스트 및 연구를 위해 CVE-2021-44790 멀티파트 경계 버퍼 오버플로를 재현합니다. | Kitploit
도구/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityFuzzingPenetration TestingLearning & EducationLabs & Practice
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Python PoC를 포함한 Dockerized Apache mod_lua 랩으로, 로컬 방어 테스트 및 연구를 위해 CVE-2021-44790 멀티파트 경계 버퍼 오버플로를 재현합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-44790 Lab

이 저장소는 CVE-2021-44790으로 추적되는 Apache HTTP Server 취약점을 재현하기 위한 소규모 로컬 랩과 개념 증명 도구를 포함하고 있습니다.

개요

CVE-2021-44790은 Apache HTTP Server 2.4.51/2.4.52의 mod_lua 멀티파트 요청 파서와 관련된 취약점입니다. 조작된 멀티파트 경계(boundary)가 Lua 핸들러에 의해 처리될 때 서버에서 버퍼 오버플로 조건을 유발할 수 있습니다.

이 랩은 학습, 방어 테스트, 그리고 비프로덕션 환경에서의 통제된 로컬 재현만을 목적으로 합니다.

저장소 내용

  • CVE-2021-44790.py — 대상에 대해 취약점을 테스트하기 위한 Python PoC / 익스플로잇 도우미.
  • cve-2021-44790-lab/ — 취약한 동작을 재현하는 Docker화된 Apache + Lua 랩 환경.
    • Dockerfile
    • httpd.conf
    • lua/upload.lua

랩 설정

저장소 루트에서:

root@kitploit:~
docker build -t cve-2021-44790-lab ./cve-2021-44790-lab

docker run --rm -it -p 80:80 cve-2021-44790-lab

랩은 다음과 같은 간단한 업로드 엔드포인트를 노출합니다:

root@kitploit:~
http://127.0.0.1/upload

Apache 구성은 취약한 mod_lua 핸들러를 활성화하고, 멀티파트 페이로드를 서버로 전송할 수 있도록 큰 요청 본문 제한을 설정합니다.

PoC 사용

대상에 대해 Python 스크립트를 실행합니다:

root@kitploit:~
python CVE-2021-44790.py --help

예시:

root@kitploit:~
python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000

스크립트는 다음 옵션을 지원합니다:

  • 대상 URL
  • 페이로드 경계 크기
  • 페이로드 길이
  • 사용자 정의 패턴 생성
  • 상세 로깅

참고

  • 이 프로젝트는 교육 및 사이버보안 연구 목적으로만 사용됩니다.
  • 명시적 승인 없이 어떤 시스템에 대해서도 실행하지 마십시오.
  • 이 랩은 격리된 로컬 환경에서만 사용하십시오.

면책 조항

이 저장소의 자료는 합법적인 보안 연구, 랩 기반 테스트, 취약점 교육을 위해 제공됩니다. 저자와 기여자는 코드의 오용이나 이를 통해 수행된 파괴적인 활동에 대해 책임지지 않습니다.

도구 다운로드