
CVE-2021-41773 Apache
Este repositório contém um exploit de prova de conceito baseado em Python para a vulnerabilidade de travessia de caminho (path traversal) do Apache HTTP Server identificada como CVE-2021-41773. O script é projetado para pesquisa em segurança, testes defensivos e avaliações autorizadas de sistemas vulneráveis.
CVE-2021-41773 é uma vulnerabilidade de travessia de caminho que afeta o Apache HTTP Server versão 2.4.49 e configurações relacionadas, onde o servidor lida indevidamente com sequências de travessia codificadas em determinados caminhos de requisições CGI. Este projeto fornece uma implementação básica de PoC que pode ser usada para verificar a exposição e interagir com um alvo vulnerável.
Este repositório destina-se a:
Este projeto requer Python 3 e a seguinte dependência:
Instale as dependências com:
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Execute o script com um host ou endereço IP alvo.
python3 exploit.py -t 192.168.1.100 -v
python3 exploit.py -t 192.168.1.100 -c "whoami"
python3 exploit.py -t 192.168.1.100
O script suporta os seguintes modos:
Este projeto é fornecido apenas para fins educacionais e de pesquisa em segurança autorizada. O autor não é responsável por qualquer uso indevido, acesso não autorizado ou atividade ilegal realizada com este software. Você é o único responsável por garantir que seu uso esteja em conformidade com todas as leis, regulamentos e políticas aplicáveis.
Capturas de tela e evidências complementares podem ser colocadas no diretório images conforme necessário.
Desenvolvido para fins de pesquisa e demonstração relacionados ao CVE-2021-41773.