Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41773 — Exploit PoC baseado em Python para path traversal e RCE no Apache 2.4.49 (CVE-2021-41773). Apresenta execução dinâmica de comandos, bypass de codificação de duplo percentual e tratamento robusto de erros para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/im2sinister/cve-2021-41773
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubim2sinister/cve-2021-41773

CVE-2021-41773

Exploit PoC baseado em Python para path traversal e RCE no Apache 2.4.49 (CVE-2021-41773). Apresenta execução dinâmica de comandos, bypass de codificação de duplo percentual e tratamento robusto de erros para testes de segurança autorizados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
17há 2 mesesAinda não revisado
Compartilhar

Apache HTTP Server 2.4.49 - Path Traversal e RCE (CVE-2021-41773)

Python Version License Vulnerability

Um exploit sofisticado de prova de conceito (PoC) baseado em Python para CVE-2021-41773. Esta ferramenta automatiza o processo de testar servidores Apache 2.4.49 quanto a vulnerabilidades de path traversal e execução remota de código (RCE).

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e para uso em auditorias de segurança autorizadas e testes de penetração. Acessar ou tentar explorar sistemas alvo sem permissão explícita prévia é ilegal e antiético. O desenvolvedor não assume nenhuma responsabilidade por uso indevido ou danos causados por este programa.


📖 Contexto

No Apache HTTP Server 2.4.49, foi encontrada uma falha na forma como a normalização de caminho era realizada. Um atacante poderia usar um ataque de path traversal para mapear URLs para arquivos fora da raiz de documentos esperada. Se os arquivos fora da raiz de documentos não estiverem protegidos por "require all denied" e os scripts CGI estiverem ativados (como mod_cgi), isso pode levar à Execução Remota de Código (RCE).

Mecanismos da Vulnerabilidade

  • Path Traversal: Explora a falta de validação adequada para caracteres codificados.
  • RCE: Ao percorrer até /bin/sh e enviar uma requisição POST com um payload específico, um atacante pode executar comandos arbitrários do sistema.

🚀 Recursos

  • Execução Dinâmica de Comandos: Interface interativa semelhante a shell para executar comandos no alvo.
  • Lógica de Bypass: Implementa codificação dupla de percentagem para evadir filtros de segurança básicos baseados em assinatura.
  • Manipulação Robusta de Conexões: - Impede a normalização automática de URLs pela biblioteca requests.
    • Desativa a verificação SSL para testar sistemas legados.
    • Segue/Bloqueia redirecionamentos de forma inteligente para evitar erros de resolução de "Dead Host".
  • Diagnóstico de Erros: Mensagens de erro limpas e amigáveis para Timeouts, 403 Forbidden e 404 Not Found.

🛠️ Instalação

  1. Clone o Repositório:
    git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
    cd CVE-2021-41773
    
  2. Instale as Dependências:
    pip install requests colorama urllib3
    
Baixar ferramenta