Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41773-Apache-RCE — Foi encontrada uma falha numa alteração feita à normalização de caminhos no Apache HTTP Server 2.4.49. Um atacante poderia usar um ataque de path traversal para mapear URLs para ficheiros fora dos diretórios configurados por diretivas do tipo Alias. Se os ficheiros fora desses diretórios não estiverem protegidos pela configuração padrão habitual "require all denied", esses pedidos podem ser bem-sucedidos. Se os scripts CGI também estiverem ativados para esses caminhos com alias, isso poderá permitir a execução remota de código. Sabe-se que este problema está a ser explorado ativamente. Este problema afeta apenas o Apache 2.4.49 e não versões anteriores. A correção no Apache HTTP Server 2.4.50 foi considerada incompleta, veja CVE-2021-42013. | Kitploit
Ferramentas/GitHubGitHub/pwn3z/cve-2021-41773-apache-rce
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubpwn3z/cve-2021-41773-apache-rce

CVE-2021-41773-Apache-RCE

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

há 4 anosAinda não revisado

Foi encontrada uma falha numa alteração feita à normalização de caminhos no Apache HTTP Server 2.4.49. Um atacante poderia usar um ataque de path traversal para mapear URLs para ficheiros fora dos diretórios configurados por diretivas do tipo Alias. Se os ficheiros fora desses diretórios não estiverem protegidos pela configuração padrão habitual "require all denied", esses pedidos podem ser bem-sucedidos. Se os scripts CGI também estiverem ativados para esses caminhos com alias, isso poderá permitir a execução remota de código. Sabe-se que este problema está a ser explorado ativamente. Este problema afeta apenas o Apache 2.4.49 e não versões anteriores. A correção no Apache HTTP Server 2.4.50 foi considerada incompleta, veja CVE-2021-42013.

Compartilhar

CVE-2021-41773-Apache-RCE

Foi encontrada uma falha em uma alteração feita na normalização de caminhos no Apache HTTP Server 2.4.49. Um atacante poderia usar um ataque de path traversal para mapear URLs para arquivos fora dos diretórios configurados por diretivas do tipo Alias. Se arquivos fora desses diretórios não estiverem protegidos pela configuração padrão usual "require all denied", essas solicitações podem ter êxito. Se scripts CGI também estiverem habilitados para esses caminhos com alias, isso pode permitir a execução remota de código. Sabe-se que esse problema está sendo explorado ativamente. Esse problema afeta apenas o Apache 2.4.49 e não versões anteriores. A correção no Apache HTTP Server 2.4.50 foi considerada incompleta, veja CVE-2021-42013.

uso: ./exploit.sh

Baixar ferramenta