Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-44790-lab — Лаборатория Apache mod_lua в Docker с Python PoC, воспроизводящим переполнение буфера границы multipart CVE-2021-44790 для локального защитного тестирования и исследований. | Kitploit
Инструменты/GitHubGitHub/mohammadalimehri/cve-2021-44790-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьФаззингТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub
mohammadalimehri/cve-2021-44790-lab

cve-2021-44790-lab

Лаборатория Apache mod_lua в Docker с Python PoC, воспроизводящим переполнение буфера границы multipart CVE-2021-44790 для локального защитного тестирования и исследований.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория CVE-2021-44790

Этот репозиторий содержит небольшую локальную лабораторию и инструменты proof-of-concept для воспроизведения уязвимости Apache HTTP Server, отслеживаемой как CVE-2021-44790.

Обзор

CVE-2021-44790 — это уязвимость в Apache HTTP Server 2.4.51/2.4.52, связанная с парсером multipart-запросов mod_lua. Специально сформированная граница multipart может вызвать переполнение буфера в сервере, когда граница обрабатывается обработчиком Lua.

Эта лаборатория предназначена только для обучения, защитного тестирования и контролируемого локального воспроизведения в среде, отличной от production.

Содержимое репозитория

  • CVE-2021-44790.py — Python PoC / вспомогательный эксплойт для тестирования уязвимости на целевой системе.
  • cve-2021-44790-lab/ — докеризованная лабораторная среда Apache + Lua, воспроизводящая уязвимое поведение.
    • Dockerfile
    • httpd.conf
  • lua/upload.lua
  • Настройка лаборатории

    Из корня репозитория:

    root@kitploit:~
    docker build -t cve-2021-44790-lab ./cve-2021-44790-lab
    
    docker run --rm -it -p 80:80 cve-2021-44790-lab
    

    Лаборатория предоставляет простую конечную точку загрузки по адресу:

    root@kitploit:~
    http://127.0.0.1/upload
    

    Конфигурация Apache включает уязвимый обработчик mod_lua и устанавливает большой лимит размера тела запроса, чтобы multipart-полезные нагрузки могли отправляться на сервер.

    Использование PoC

    Запустите Python-скрипт против целевой системы:

    root@kitploit:~
    python CVE-2021-44790.py --help
    

    Пример:

    root@kitploit:~
    python CVE-2021-44790.py --url http://127.0.0.1/upload --boundary-size 9000 --payload-size 10000000
    

    Скрипт поддерживает опции для:

    • целевого URL
    • размера границы полезной нагрузки
    • длины полезной нагрузки
    • генерации пользовательского шаблона
    • подробного логирования

    Примечания

    • Этот проект предназначен только для образовательных целей и исследований в области кибербезопасности.
    • Не запускайте его против любой системы без явного разрешения.
    • Используйте эту лабораторию только в изолированных локальных средах.

    Отказ от ответственности

    Материалы в этом репозитории предоставлены для законных исследований в области безопасности, лабораторного тестирования и обучения по уязвимостям. Автор и участники не несут ответственности за неправомерное использование кода или любую деструктивную деятельность, совершённую с его помощью.

    Скачать инструмент