Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41773 — Exploit em Python para path traversal no Apache HTTP Server (CVE-2021-41773 e CVE-2021-42013) permitindo LFI e RCE via CGI. Para testes de segurança autorizados e pesquisa. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2021-41773
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubr0otk3r/cve-2021-41773

CVE-2021-41773

Exploit em Python para path traversal no Apache HTTP Server (CVE-2021-41773 e CVE-2021-42013) permitindo LFI e RCE via CGI. Para testes de segurança autorizados e pesquisa.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de Path Traversal e RCE no Apache

CVE-2021-41773 & CVE-2021-42013

Estas são vulnerabilidades críticas de path traversal que afetam o Apache HTTP Server 2.4.49 e 2.4.50.
Elas permitem que atacantes:

  • Acessem arquivos fora da raiz web (LFI)
  • Obtenham Execução Remota de Código (RCE) se CGI estiver ativado

Ambas as vulnerabilidades são corrigidas no Apache 2.4.51.
A atualização imediata é fortemente recomendada.


Uso

root@kitploit:~
python3 exploit.py --url <ALVO> --port [PORTA] (--rce --command "COMANDO" | --lfi --path "/caminho/para/arquivo")

Exemplos

  • Execução Remota de Código:
root@kitploit:~
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

RCE

  • Inclusão de Arquivo Local:
root@kitploit:~
python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

LFI


⚠️ Aviso

Este script de exploração é destinado apenas para testes de segurança autorizados, pesquisa defensiva e fins educacionais.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta