Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-41773-v- | Kitploit
Инструменты/GitHubGitHub/mightysai1997/cve-2021-41773-v-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubmightysai1997/cve-2021-41773-v-

cve-2021-41773-v-

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache httpd RCE

Уязвимость была обнаружена в изменении, внесённом в нормализацию путей в Apache HTTP Server 2.4.49. Злоумышленник может использовать атаку с обходом пути (path traversal), чтобы сопоставлять URL с файлами за пределами каталогов, настроенных директивами, подобными Alias. Если файлы за пределами этих каталогов не защищены конфигурацией по умолчанию "require all denied", такие запросы могут быть успешными. Если для этих псевдонимов также включены CGI-скрипты, это может привести к удалённому выполнению кода. Известно, что эта уязвимость эксплуатируется в реальных атаках. Эта проблема затрагивает только Apache 2.4.49 и не затрагивает более ранние версии. Исправление в Apache HTTP Server 2.4.50 было неполным, см. CVE-2021-42013.

  • Детали CVE
  • Источник

Затронутые версии

  • 2.4.49
  • 2.4.50

Исправлено в версиях

  • 2.4.51

Предварительные требования

  • podman (или псевдоним podman как docker)
  • python3 и pip3
  • colorama (библиотека Python, устанавливается с помощью pip3 install colorama)

Файлы

  • httpd.conf — конфигурация Apache по умолчанию (с включённым модулем CGI)
  • hello.pl — пример CGI-скрипта perl «hello-world», запускаемого в контейнере(ах)
  • main.py — пример Python-скрипта эксплойта

Воспроизведение

Запустите уязвимый Apache httpd (с конфигурацией по умолчанию) в контейнере docker/podman.

DockerfileContainerВерсия
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. Соберите образы обоих контейнеров 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. Запустите контейнеры с уязвимым Apache httpd 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. Убедитесь, что веб-сервер работает 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
ContainerПорт прослушивания
vulnapache24492449
vulnapache24502450
  1. Запустите скрипт эксплойта 1.1 python3 main.py localhost:4249 1.2 выберите атаку для версии 2.4.49 1.3 python3 main.py localhost:2450 1.4 выберите атаку для версии 2.4.50

Пример эксплуатации

Пояснение

Эксплойт использует CGI-модуль Apache httpd, чтобы обеспечить выполнение произвольных исполняемых файлов через обход пути.

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ — это URL-кодированное значение, которое при декодировании эквивалентно ../. .%%32%658 — это дважды URL-кодированное значение, которое при декодировании также эквивалентно ../.

Авторы

  • Автор эксплойта: Valentin Lobstein
  • Ссылка на программное обеспечение: https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
Скачать инструмент