Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2021-41773 — Scanner de prova de conceito para path traversal no Apache HTTP Server (CVE-2021-41773) com suporte a múltiplos hosts, alternância de verificação SSL e varredura concorrente. | Kitploit
Ferramentas/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

Scanner de prova de conceito para path traversal no Apache HTTP Server (CVE-2021-41773) com suporte a múltiplos hosts, alternância de verificação SSL e varredura concorrente.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
52383há 4 anosRevisado pelo Kitploit
Compartilhar

CVE-2021-41773 PoC

Prova de conceito para verificar se hosts são vulneráveis ao CVE-2021-41773.

Descrição (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

Foi encontrada uma falha em uma alteração feita na normalização de caminhos no Apache HTTP Server 2.4.49-2.4.50.

Um atacante poderia usar um ataque de path traversal para mapear URLs para arquivos fora do diretório raiz esperado. Se os arquivos fora do diretório raiz não forem protegidos por "require all denied", essas solicitações podem ter sucesso. Além disso, essa falha poderia vazar o código fonte de arquivos interpretados, como scripts CGI.

Este problema afeta apenas o Apache 2.4.49 e 2.4.50, e não versões anteriores.

Correção

Atualmente existem dois métodos:

  1. Atualizar o Apache HTTP Server para uma versão >= 2.4.51
  2. Se o acima não for possível, embora não recomendado, pois não garante uma correção, edite o seguinte em /etc/apache2/apache2.conf:
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

Uso

Use o script da seguinte forma:

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

Checks if an apache server is vulnerable to CVE-2021-41773.

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           ip/domain to be checked e.g. 'https://google.com/'.
  --nosslcheck, -n      Do not verify ssl certificates.
  --cores CORES, -C CORES
                        Specify number of cores that should be dedicated to the task, default: 1
  --file TARGETFILE, -f TARGETFILE
                        Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
  --rce, -r             When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)
Baixar ferramenta