Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-44790-lab — Лаборатория Apache mod_lua в Docker с Python PoC, воспроизводящим переполнение буфера границы multipart CVE-2021-44790 для локального защитного тестирования и исследований. | Kitploit
Инструменты/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьФаззингТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Лаборатория Apache mod_lua в Docker с Python PoC, воспроизводящим переполнение буфера границы multipart CVE-2021-44790 для локального защитного тестирования и исследований.

Репозиторий
2121 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория CVE-2021-44790

Этот репозиторий содержит небольшую локальную лабораторию и инструменты proof-of-concept для воспроизведения уязвимости Apache HTTP Server, отслеживаемой как CVE-2021-44790.

Обзор

CVE-2021-44790 — это уязвимость в Apache HTTP Server 2.4.51/2.4.52, связанная с парсером multipart-запросов mod_lua. Специально сформированная граница multipart может вызвать переполнение буфера в сервере, когда граница обрабатывается обработчиком Lua.

Эта лаборатория предназначена только для обучения, защитного тестирования и контролируемого локального воспроизведения в среде, отличной от production.

Содержимое репозитория

  • CVE-2021-44790.py — Python PoC / вспомогательный эксплойт для тестирования уязвимости на целевой системе.
  • cve-2021-44790-lab/ — докеризованная лабораторная среда Apache + Lua, воспроизводящая уязвимое поведение.
    • Dockerfile
    • httpd.conf
    • lua/upload.lua

Настройка лаборатории

Из корня репозитория:

docker build -t cve-2021-44790-lab ./cve-2021-44790-lab

docker run --rm -it -p 80:80 cve-2021-44790-lab

Лаборатория предоставляет простую конечную точку загрузки по адресу:

http://127.0.0.1/upload

Конфигурация Apache включает уязвимый обработчик mod_lua и устанавливает большой лимит размера тела запроса, чтобы multipart-полезные нагрузки могли отправляться на сервер.

Использование PoC

Запустите Python-скрипт против целевой системы:

python CVE-2021-44790.py --help

Пример:

python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000

Скрипт поддерживает опции для:

  • целевого URL
  • размера границы полезной нагрузки
  • длины полезной нагрузки
  • генерации пользовательского шаблона
  • подробного логирования

Примечания

  • Этот проект предназначен только для образовательных целей и исследований в области кибербезопасности.
  • Не запускайте его против любой системы без явного разрешения.
  • Используйте эту лабораторию только в изолированных локальных средах.

Отказ от ответственности

Материалы в этом репозитории предоставлены для законных исследований в области безопасности, лабораторного тестирования и обучения по уязвимостям. Автор и участники не несут ответственности за неправомерное использование кода или любую деструктивную деятельность, совершённую с его помощью.

Скачать инструмент