
CVE-2021-41773 Apache
Этот репозиторий содержит PoC-эксплойт на Python для уязвимости обхода пути в Apache HTTP Server, идентифицируемой как CVE-2021-41773. Скрипт предназначен для исследований в области безопасности, защитного тестирования и авторизованной оценки уязвимых систем.
CVE-2021-41773 — это уязвимость обхода пути, затрагивающая Apache HTTP Server версии 2.4.49 и связанные конфигурации, в которых сервер некорректно обрабатывает закодированные последовательности обхода в определённых путях CGI-запросов. Этот проект предоставляет базовую PoC-реализацию, которую можно использовать для проверки подверженности уязвимости и взаимодействия с уязвимой целью.
Этот репозиторий предназначен для:
Для этого проекта требуются Python 3 и следующая зависимость:
Установите зависимости с помощью:
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Запустите скрипт, указав целевой хост или IP-адрес.
python3 exploit.py -t 192.168.1.100 -v
python3 exploit.py -t 192.168.1.100 -c "whoami"
python3 exploit.py -t 192.168.1.100
Скрипт поддерживает следующие режимы:
Этот проект предоставляется исключительно в образовательных целях и для авторизованных исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование, несанкционированный доступ или незаконные действия, совершённые с помощью данного программного обеспечения. Вы несёте полную ответственность за то, чтобы ваше использование соответствовало всем применимым законам, нормативным актам и политикам.
Скриншоты и подтверждающие материалы можно размещать в каталоге images по мере необходимости.
Разработано в исследовательских и демонстрационных целях в связи с CVE-2021-41773.