Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
cve-2021-41773 — Ambiente de laboratório baseado em Docker para a vulnerabilidade de path traversal do Apache CVE-2021-41773 com exploit PoC e guia detalhado para testes de segurança e educação. | Kitploit
Ambiente de laboratório baseado em Docker para a vulnerabilidade de path traversal do Apache CVE-2021-41773 com exploit PoC e guia detalhado para testes de segurança e educação.
CVE-2021-41773 – Relatório de Path Traversal do Apache
Resumo
Vulnerabilidade encontrada na versão 2.4.49 do Apache HTTP Server que, dependendo da configuração do servidor web, pode expor arquivos sensíveis do sistema através de um ataque de Path Traversal
Path Traversal: Atacantes podem usar caminhos contendo ../ para acessar arquivos fora da raiz da web
Informações
Nome da vulnerabilidade: CVE-2021-41773
Versões afetadas: Apache HTTP Server 2.4.49
Tipo de vulnerabilidade: Path Traversal
Status do patch oficial: Corrigido na versão 2.4.50 ou superior
Configuração do ambiente de laboratório
Imagem base: 'httpd:2.4.49' (DockerHub)
Forma de execução do container: Dockerfile + docker-compose.yml
Porta de execução: 8080 → mapeada para a porta 80 do container
Alteração de configuração do Apache: Modificado para 'Require all granted' (para permitir Path Traversal)