Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-41773-checker — Uma simples ferramenta de prova de conceito em Python para verificar a vulnerabilidade de path traversal no Apache (CVE-2021-41773). Detecta versões de servidores vulneráveis e verifica a exploração ao sondar arquivos sensíveis. Criada para aprendizado de análise de CVE, não para exploração em massa. | Kitploit
Ferramentas/GitHubGitHub/sudo0xksh/cve-2021-41773-checker
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsudo0xksh/cve-2021-41773-checker

cve-2021-41773-checker

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma simples ferramenta de prova de conceito em Python para verificar a vulnerabilidade de path traversal no Apache (CVE-2021-41773). Detecta versões de servidores vulneráveis e verifica a exploração ao sondar arquivos sensíveis. Criada para aprendizado de análise de CVE, não para exploração em massa.

Compartilhar

🛑 Verificador CVE-2021-41773

O Verificador CVE-2021-41773 é uma ferramenta CLI baseada em Python que verifica se um servidor web alvo está vulnerável à vulnerabilidade de path traversal do Apache que afeta o Apache HTTP Server 2.4.49.

Foi projetado como uma prova de conceito focada em aprendizado para entender como CVEs são identificados e validados.


Visão Geral

CVE-2021-41773 é uma vulnerabilidade de path traversal no Apache HTTP Server versão 2.4.49 que permite que invasores acessem arquivos fora da raiz web sob configurações específicas.

Esta ferramenta realiza uma verificação básica ao:

  • Inspecionar o cabeçalho do servidor
  • Verificar a versão vulnerável do Apache
  • Enviar uma sonda de travessia controlada
  • Verificar a resposta para divulgação de arquivos sensíveis

Recursos

  • Obtém e analisa cabeçalhos de resposta HTTP
  • Detecta a versão vulnerável do Apache (2.4.49)
  • Envia um payload de travessia conhecido
  • Verifica a divulgação de /etc/passwd
  • Saída clara e legível
  • Leve e fácil de entender

Como Funciona

A ferramenta envia uma requisição HTTP para a URL alvo e lê o cabeçalho de resposta Server.

Se o servidor informar a versão 2.4.49 do Apache:

  • Um payload de travessia conhecido é anexado à URL
  • A resposta do servidor é verificada quanto a conteúdo de arquivos sensíveis
  • Os resultados são relatados claramente

Se a versão não corresponder, a varredura encerra antecipadamente.


Uso

Execute o verificador exatamente assim
python cve_check.py

Exemplo
python cve_check.py http://example.com

A ferramenta realizará automaticamente a verificação de versão e a sondagem de vulnerabilidade.


Saída

A ferramenta relata:

  • Cabeçalho do servidor detectado
  • Se a versão do Apache é vulnerável
  • Se a travessia de caminho foi confirmada com sucesso

Os possíveis resultados incluem:

  • Versão incompatível (não vulnerável)
  • Versão vulnerável detectada
  • Travessia de caminho confirmada ou não confirmada

Requisitos

  • Python 3.x
  • Biblioteca requests

Instale as dependências se necessário
pip install requests


Notas

  • Esta ferramenta verifica apenas o CVE-2021-41773
  • A detecção de versão é baseada em cabeçalho e pode não ser confiável se os cabeçalhos estiverem mascarados
  • Destinado estritamente para aprendizado e testes autorizados
  • Não use contra sistemas sem permissão

Considerações Finais

Entender CVEs significa compreender tanto a lógica de versionamento quanto a de exploração.

Esta ferramenta ajuda a conectar essas duas peças de forma simples e prática.

Baixar ferramenta