Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-41773_CVE-2021-42013_Exploits — CVE-2021-41773 및 CVE-2021-42013 익스플로잇 | Kitploit
도구/GitHubGitHub/ofriouzan/cve-2021-41773_cve-2021-42013_exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubofriouzan/cve-2021-41773_cve-2021-42013_exploits

CVE-2021-41773_CVE-2021-42013_Exploits

CVE-2021-41773 및 CVE-2021-42013 익스플로잇

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
413년 전아직 검토되지 않음

CVE-2021-41773 및 CVE-2021-42013 악용

개요

이 저장소는 Apache HTTPD의 두 가지 취약점인 CVE-2021-41773과 CVE-2021-42013을 악용하는 데 중점을 둡니다. 이 CVE는 Apache HTTPD 서버에서 파일 매핑(file mapping) 및 원격 코드 실행(remote code execution)으로 이어질 수 있는 경로 탐색(path traversal) 취약점을 나타냅니다. 이러한 CVE에 대한 심층 정보(근본적인 결함, 취약한 구성, 악용 방법 등)를 보려면 다음 종합 블로그 게시물을 참조하세요: CVE-2021-41773 및 CVE-2021-42013 분석 및 악용.

요구 사항 및 실행

이러한 취약점을 성공적으로 악용하려면 다음이 필요합니다:

  • Python 3.7+
  • Docker

시작하려면:

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
  1. 취약한 환경을 구축하고 악용을 시작합니다:
root@kitploit:~
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p

구조

디렉터리

이 저장소는 각각 악용 목적을 위해 서로 다른 컨테이너를 구성하는 네 개의 개별 디렉터리로 구성됩니다:

  • HTTPD_2_4_49_Map_Files: Apache HTTPD 2.4.49 버전을 기반으로 하는 컨테이너를 구축하며, CVE-2021-41773 경로 탐색 파일 매핑 공격에 취약합니다.
  • HTTPD_2_4_50_Map_Files: Apache HTTPD 2.4.50 버전을 사용하는 컨테이너를 설정하며, CVE-2021-42013 경로 탐색 파일 매핑 공격에 취약합니다.
  • HTTPD_2_4_49_RCE: Apache HTTPD 2.4.49 버전을 사용하는 컨테이너를 구성하며, CVE-2021-41773 경로 탐색 RCE 공격에 취약합니다.
  • HTTPD_2_4_50_RCE: Apache HTTPD 2.4.50 버전을 기반으로 하는 컨테이너를 구축하며, CVE-2021-42013 경로 탐색 RCE 공격에 취약합니다.

각 디렉터리 안에는 컨테이너 생성을 돕는 Dockerfile과 특정 취약한 구성을 포함하는 httpd.conf가 있습니다. 이 저장소는 이러한 취약점을 이해하고 연구하기 위한 실용적인 환경을 제공하는 것을 목표로 합니다.

악용 파일

exploit.py 파일은 두 단계로 악용을 수행합니다:

  • 취약한 환경 구축: 필요한 Docker 이미지를 가져오고 각 디렉터리에 제공된 정보를 기반으로 컨테이너를 구성합니다.
  • 취약점 악용: CVE-2021-41773 및 CVE-2021-42013을 사용하여 취약한 컨테이너를 악용합니다.
도구 다운로드