Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/azkosdev/cve-2021-41773
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubazkosdev/cve-2021-41773

CVE-2021-41773

Скрипт эксплойта на Python для обхода пути и удаленного выполнения кода на Apache HTTP Server 2.4.49 (CVE-2021-41773). Отправляет специально сформированные запросы для выполнения произвольных команд через mod_cgi.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache 2.4.49 Обход пути + Удаленное выполнение кода (CVE-2021-41773)

Описание уязвимости

Эта уязвимость затрагивает версии Apache HTTP Server 2.4.49. Ошибка в проверке пути позволяет удаленным атакующим выполнить Path Traversal, используя последовательности типа .%2e/ для доступа к каталогам за пределами корневого каталога.

Когда модуль mod_cgi включен, атакующий может выполнять произвольные команды, отправляя специально сформированные запросы к файлу CGI. Это позволяет удаленное выполнение кода (RCE).

  • CVE: CVE-2021-41773
  • Серьезность: Высокая
  • Вектор атаки: Удаленный, без аутентификации
  • Требования: mod_cgi включен

Использование эксплойта

Этот скрипт позволяет использовать уязвимость, отправляя удаленные команды на сервер.

Зависимости

  • Python 3
  • curl установлен

Выполнение

root@kitploit:~
python3 exploit.py -i <IP_СЕРВЕРА> -c <КОМАНДА>

Примеры

root@kitploit:~
python3 exploit.py -i 172.17.0.2 -c "id"
python3 exploit.py -i 172.17.0.2 -c "whoami"
python3 exploit.py -i 172.17.0.2 -c "cd ../../../ && ls -la"

Скачать инструмент