Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-44790-lab — Laboratório Apache mod_lua dockerizado com um PoC em Python que reproduz o buffer overflow de boundary multipart da CVE-2021-44790 para testes defensivos locais e pesquisa. | Kitploit
Ferramentas/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebFuzzingTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Laboratório Apache mod_lua dockerizado com um PoC em Python que reproduz o buffer overflow de boundary multipart da CVE-2021-44790 para testes defensivos locais e pesquisa.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório CVE-2021-44790

Este repositório contém um pequeno laboratório local e ferramentas de prova de conceito para reproduzir a vulnerabilidade do Apache HTTP Server rastreada como CVE-2021-44790.

Visão geral

CVE-2021-44790 é uma vulnerabilidade no Apache HTTP Server 2.4.51/2.4.52 envolvendo o analisador de requisições multipart do mod_lua. Um boundary multipart especialmente construído pode acionar uma condição de buffer overflow no servidor quando o boundary é processado pelo handler Lua.

Este laboratório destina-se apenas a aprendizado, testes defensivos e reprodução local controlada em um ambiente não produtivo.

Conteúdo do repositório

  • CVE-2021-44790.py — PoC em Python / auxiliar de exploit para testar a vulnerabilidade contra um alvo.
  • cve-2021-44790-lab/ — Ambiente de laboratório Apache + Lua em Docker reproduzindo o comportamento vulnerável.
    • Dockerfile
    • httpd.conf
  • lua/upload.lua
  • Configuração do laboratório

    A partir da raiz do repositório:

    root@kitploit:~
    docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
    
    docker run --rm -it -p 80:80 cve-2021-44790-lab
    

    O laboratório expõe um endpoint simples de upload em:

    root@kitploit:~
    http://127.0.0.1/upload
    

    A configuração do Apache habilita o handler vulnerável mod_lua e define um limite grande de corpo de requisição para que payloads multipart possam ser enviados ao servidor.

    Usando o PoC

    Execute o script Python contra o alvo:

    root@kitploit:~
    python CVE-2021-44790.py --help
    

    Exemplo:

    root@kitploit:~
    python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
    

    O script suporta opções para:

    • URL do alvo
    • tamanho do boundary do payload
    • comprimento do payload
    • geração de padrão personalizado
    • registro detalhado (verbose logging)

    Notas

    • Este projeto destina-se apenas a fins educacionais e de pesquisa em cibersegurança.
    • Não execute contra nenhum sistema sem autorização explícita.
    • Use este laboratório apenas em ambientes locais isolados.

    Aviso legal

    O material neste repositório é fornecido para pesquisa de segurança lícita, testes baseados em laboratório e educação sobre vulnerabilidades. O autor e os contribuidores não são responsáveis pelo uso indevido do código ou por qualquer atividade destrutiva realizada com ele.

    Baixar ferramenta