Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2021-41773 — Сканер proof-of-concept для уязвимости обхода пути в Apache HTTP Server (CVE-2021-41773) с поддержкой нескольких хостов, возможностью отключения проверки SSL и параллельным сканированием. | Kitploit
Инструменты/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

Сканер proof-of-concept для уязвимости обхода пути в Apache HTTP Server (CVE-2021-41773) с поддержкой нескольких хостов, возможностью отключения проверки SSL и параллельным сканированием.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
52384 лет назадПроверено Kitploit

CVE-2021-41773 PoC

Доказательство концепции для проверки, уязвимы ли хосты для CVE-2021-41773.

Описание (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

Ошибка была обнаружена в изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49-2.4.50.

Злоумышленник может использовать атаку path traversal для сопоставления URL-адресов с файлами за пределами ожидаемого корневого каталога документов. Если файлы за пределами корневого каталога документов не защищены директивой "require all denied", эти запросы могут быть успешными. Кроме того, эта ошибка может раскрыть исходный код интерпретируемых файлов, таких как CGI-скрипты.

Эта проблема затрагивает только Apache 2.4.49 и 2.4.50, но не более ранние версии.

Исправление

В настоящее время существует два метода:

  1. Обновить Apache HTTP Server до версии >= 2.4.51
  2. Если вышеуказанное невозможно, хотя это не рекомендуется, так как не гарантирует исправление, отредактируйте следующее в /etc/apache2/apache2.conf:
root@kitploit:~
<!-- Vulnerable (Require all granted in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- Patched (Require all denied in '/') -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

Использование

Используйте скрипт следующим образом:

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

Checks if an apache server is vulnerable to CVE-2021-41773.

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           ip/domain to be checked e.g. 'https://google.com/'.
  --nosslcheck, -n      Do not verify ssl certificates.
  --cores CORES, -C CORES
                        Specify number of cores that should be dedicated to the task, default: 1
  --file TARGETFILE, -f TARGETFILE
                        Specify file to fetch list of hosts from, example: "/home/user/Desktop/myfile.txt"
  --rce, -r             When toggled checks if target is susceptible to RCE (NOT YET IMPLEMENTED!)
Скачать инструмент