Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-41773 — Script de exploit para path traversal e execução remota de código no Apache HTTP Server 2.4.49/2.4.50 (CVE-2021-41773). Inclui ambiente de reprodução baseado em Docker e explicação detalhada da técnica de bypass de dupla codificação de URL. | Kitploit
Ferramentas/GitHubGitHub/mightysai1997/cve-2021-41773
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubmightysai1997/cve-2021-41773

cve-2021-41773

Script de exploit para path traversal e execução remota de código no Apache HTTP Server 2.4.49/2.4.50 (CVE-2021-41773). Inclui ambiente de reprodução baseado em Docker e explicação detalhada da técnica de bypass de dupla codificação de URL.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache httpd RCE

Foi encontrada uma falha em uma alteração feita na normalização de caminhos no Apache HTTP Server 2.4.49. Um atacante poderia usar um ataque de path traversal para mapear URLs para arquivos fora dos diretórios configurados por diretivas semelhantes a Alias. Se arquivos fora desses diretórios não estiverem protegidos pela configuração padrão "require all denied", essas solicitações podem ser bem-sucedidas. Se scripts CGI também estiverem habilitados para esses caminhos de alias, isso pode permitir execução remota de código. Sabe-se que esse problema está sendo explorado ativamente. Esse problema afeta apenas o Apache 2.4.49 e não versões anteriores. A correção no Apache HTTP Server 2.4.50 foi incompleta, consulte CVE-2021-42013.

  • Detalhes do CVE
  • Fonte

Versões Afetadas

  • 2.4.49
  • 2.4.50

Versões Corrigidas

  • 2.4.51

Pré-requisitos

  • podman (ou crie um alias do podman como docker)
  • python3 e pip3
  • colorama (biblioteca Python, instale com pip3 install colorama)

Arquivos

  • httpd.conf a configuração padrão do Apache (com o módulo CGI habilitado)
  • hello.pl um exemplo de script CGI perl hello-world executando no(s) contêiner(es)
  • main.py um exemplo de script Python de exploit

Reprodução

Inicie um Apache httpd vulnerável (com a configuração padrão) como contêiner docker/podman.

DockerfileContainerVersion
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. Construa ambas as imagens de contêiner 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. Inicie os contêineres Apache httpd vulneráveis 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. verifique se o servidor web está em execução 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
ContainerListen Port
vulnapache24492449
vulnapache24502450
  1. execute o script de exploit 1.1 python3 main.py localhost:4249 1.2 selecione o ataque na versão 2.4.49 1.3 python3 main.py localhost:2450 1.4 selecione o ataque na versão 2.4.50

Exemplo de Exploração

Explicação

O exploit utilizará o módulo CGI do Apache httpd para permitir a execução de executáveis arbitrários por meio de path traversal.

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ está codificado em URL e equivale a ../ se decodificado. .%%32%658 está duplamente codificado em URL e também equivale a ../ se decodificado.

Créditos

  • Autor do exploit: Valentin Lobstein
  • Link do software: https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
Baixar ferramenta