Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773-apache — CVE-2021-41773 Apache | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2021-41773-apache
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubgagaltotal/cve-2021-41773-apache

CVE-2021-41773-apache

CVE-2021-41773 Apache

Репозиторий
131 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 Эксплойт для Apache HTTP Server

Этот репозиторий содержит PoC-эксплойт на Python для уязвимости обхода пути в Apache HTTP Server, идентифицируемой как CVE-2021-41773. Скрипт предназначен для исследований в области безопасности, защитного тестирования и авторизованной оценки уязвимых систем.

Обзор

CVE-2021-41773 — это уязвимость обхода пути, затрагивающая Apache HTTP Server версии 2.4.49 и связанные конфигурации, в которых сервер некорректно обрабатывает закодированные последовательности обхода в определённых путях CGI-запросов. Этот проект предоставляет базовую PoC-реализацию, которую можно использовать для проверки подверженности уязвимости и взаимодействия с уязвимой целью.

Назначение проекта

Этот репозиторий предназначен для:

  • Исследований в области безопасности и оценки уязвимостей
  • Образовательных демонстраций поведения обхода пути
  • Авторизованного тестирования на проникновение в контролируемых средах
  • Защитной проверки и верификации исправлений

Возможности

  • Проверяет, является ли цель уязвимой
  • Отправляет специально сформированные запросы для проверки выполнения команд
  • Поддерживает однократное выполнение команд
  • Предоставляет интерактивный интерфейс в стиле оболочки
  • Использует простую реализацию на Python с минимальными зависимостями

Структура репозитория

  • exploit.py: основной скрипт эксплойта на Python
  • requirements.txt: зависимости Python
  • images/: скриншоты и вспомогательные материалы
Скачать инструмент
  • README.md: документация проекта
  • Требования

    Для этого проекта требуются Python 3 и следующая зависимость:

    • requests

    Установите зависимости с помощью:

    root@kitploit:~
    python -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

    Использование

    Скриншот

    Запустите скрипт, указав целевой хост или IP-адрес.

    Проверка уязвимости

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100 -v
    

    Выполнение одной команды

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100 -c "whoami"
    

    Запуск интерактивной оболочки

    root@kitploit:~
    python3 exploit.py -t 192.168.1.100
    

    Примеры команд

    Скрипт поддерживает следующие режимы:

    • -t, --target: укажите целевой хост или IP-адрес
    • -v, --verify: только проверка уязвимости
    • -c, --command: выполнить одну команду и выйти
    • -V, --verbose: показать подробную информацию о запросах и ответах

    Примечания

    • Этот инструмент предназначен только для авторизованных сред.
    • Цель должна тестироваться только с явного разрешения владельца.
    • Результаты могут различаться в зависимости от конфигурации сервера, версии веб-сервера и ограничений окружения.
    • Скрипт намеренно использует небезопасную обработку запросов для совместимости со сценарием уязвимости.

    Заявление об безопасности и правовое уведомление

    Этот проект предоставляется исключительно в образовательных целях и для авторизованных исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование, несанкционированный доступ или незаконные действия, совершённые с помощью данного программного обеспечения. Вы несёте полную ответственность за то, чтобы ваше использование соответствовало всем применимым законам, нормативным актам и политикам.

    Скриншоты

    Скриншоты и подтверждающие материалы можно размещать в каталоге images по мере необходимости.

    Авторы

    Разработано в исследовательских и демонстрационных целях в связи с CVE-2021-41773.