Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773 — Эксплойт PoC на Python для обхода пути и RCE в Apache 2.4.49 (CVE-2021-41773). Включает динамическое выполнение команд, обход двойного процентного кодирования и надежную обработку ошибок для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/im2sinister/cve-2021-41773
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubim2sinister/cve-2021-41773

CVE-2021-41773

Эксплойт PoC на Python для обхода пути и RCE в Apache 2.4.49 (CVE-2021-41773). Включает динамическое выполнение команд, обход двойного процентного кодирования и надежную обработку ошибок для авторизованного тестирования безопасности.

Репозиторий
172 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache HTTP Server 2.4.49 - Path Traversal & RCE (CVE-2021-41773)

Python Version License Vulnerability

Сложный эксплойт на Python (PoC) для CVE-2021-41773. Этот инструмент автоматизирует процесс проверки серверов Apache 2.4.49 на уязвимости path traversal и удаленного выполнения кода (RCE).

⚠️ Юридический отказ от ответственности

Этот инструмент предназначен только для образовательных целей и для использования в рамках авторизованного аудита безопасности и тестирования на проникновение. Доступ или попытка эксплуатации целевых систем без явного предварительного разрешения являются незаконными и неэтичными. Разработчик не несет ответственности за неправомерное использование или ущерб, причиненный этой программой.


📖 Предыстория

В Apache HTTP Server 2.4.49 была обнаружена ошибка в способе нормализации пути. Злоумышленник может использовать атаку path traversal для отображения URL-адресов на файлы за пределами ожидаемого корневого каталога документов. Если файлы за пределами корневого каталога не защищены директивой "require all denied" и включены CGI-скрипты (например, mod_cgi), это может привести к удаленному выполнению кода (RCE).

Механика уязвимости

  • Path Traversal: Использует отсутствие должной проверки закодированных символов.
  • RCE: Переходя к /bin/sh и отправляя POST-запрос с определенной полезной нагрузкой, злоумышленник может выполнить произвольные системные команды.

🚀 Возможности

  • Динамическое выполнение команд: Интерактивный интерфейс, похожий на оболочку, для выполнения команд на цели.
  • Логика обхода: Реализует двойное процентное кодирование для обхода базовых сигнатурных фильтров безопасности.
  • Надежная обработка соединений: - Предотвращает автоматическую нормализацию URL-адресов библиотекой requests.
    • Отключает проверку SSL для тестирования устаревших систем.
    • Интеллектуально отслеживает/блокирует перенаправления, чтобы избежать ошибок разрешения "Dead Host".
  • Диагностика ошибок: Четкие, удобные сообщения об ошибках для кодов состояния Timeout, 403 Forbidden и 404 Not Found.

🛠️ Установка

  1. Клонирование репозитория:
    git clone [https://github.com/im2nerd/CVE-2021-41773.git](https://github.com/your-username/CVE-2021-41773.git)
    cd CVE-2021-41773
    
  2. Установка зависимостей:
    pip install requests colorama urllib3
    
Скачать инструмент