Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41773 — Script de exploit em Python para travessia de caminho e execução remota de código no Apache HTTP Server 2.4.49 (CVE-2021-41773). Envia requisições personalizadas para executar comandos arbitrários via mod_cgi. | Kitploit
Ferramentas/GitHubGitHub/azkosdev/cve-2021-41773
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubazkosdev/cve-2021-41773

CVE-2021-41773

Script de exploit em Python para travessia de caminho e execução remota de código no Apache HTTP Server 2.4.49 (CVE-2021-41773). Envia requisições personalizadas para executar comandos arbitrários via mod_cgi.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache 2.4.49 Path Traversal + Execução Remota de Código (CVE-2021-41773)

Descrição da vulnerabilidade

Esta vulnerabilidade afeta versões do Apache HTTP Server 2.4.49. Um erro na validação do path permite que atacantes remotos realizem um Path Traversal utilizando sequências como .%2e/ para acessar caminhos fora do diretório raiz configurado.

Quando o módulo mod_cgi está habilitado, um atacante pode executar comandos arbitrários enviando requisições especialmente projetadas para um arquivo CGI. Isso permite execução remota de código (RCE).

  • CVE: CVE-2021-41773
  • Severidade: Alta
  • Vetor de ataque: Remoto, sem autenticação
  • Requisitos: mod_cgi habilitado

Uso do exploit

Este script permite explorar a vulnerabilidade enviando comandos remotos ao servidor afetado.

Dependências

  • Python 3
  • curl instalado

Execução

root@kitploit:~
python3 exploit.py -i <IP_DEL_SERVIDOR> -c <COMANDO>

Exemplos

root@kitploit:~
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"

Baixar ferramenta