Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/r0otk3r/cve-2021-41773
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubr0otk3r/cve-2021-41773

CVE-2021-41773

Эксплойт на Python для обхода пути в Apache HTTP Server (CVE-2021-41773 и CVE-2021-42013), позволяющий LFI и RCE через CGI. Для авторизованного тестирования безопасности и исследований.

Репозиторий
81 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache Path Traversal & RCE Exploit

CVE-2021-41773 & CVE-2021-42013

Это критические уязвимости обхода пути, затрагивающие Apache HTTP Server 2.4.49 и 2.4.50.
Они позволяют атакующим:

  • Получать доступ к файлам за пределами корневой директории веб-сервера (LFI)
  • Выполнять удаленный код (RCE), если включен CGI

Обе уязвимости исправлены в Apache 2.4.51.
Настоятельно рекомендуется немедленное обновление.


Использование

python3 exploit.py --url <TARGET> --port [PORT] (--rce --command "COMMAND" | --lfi --path "/path/to/file")

Примеры

  • Удаленное выполнение команд:
python3 exploit.py --url http://192.168.1.10 --rce --command "id"

RCE

  • Локальное включение файлов:
python3 exploit.py --url http://192.168.1.10 --lfi --path "/etc/passwd"

LFI


⚠️ Отказ от ответственности

Этот скрипт эксплойта предназначен только для авторизованного тестирования безопасности, защитных исследований и образовательных целей.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент