Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773 — Скрипты эксплойта для уязвимости обхода каталога Apache HTTP Server 2.4.49 (CVE-2021-41773), позволяющие обход пути и потенциальное RCE через специально созданные HTTP-запросы. | Kitploit
Инструменты/GitHubGitHub/skentagon/cve-2021-41773
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubskentagon/cve-2021-41773

CVE-2021-41773

Скрипты эксплойта для уязвимости обхода каталога Apache HTTP Server 2.4.49 (CVE-2021-41773), позволяющие обход пути и потенциальное RCE через специально созданные HTTP-запросы.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773

Использование

root@kitploit:~
docker-compose up -d --build vuln-server-no-cgid
python no-cgid/exploit.py
root@kitploit:~
docker-compose up -d --build vuln-server-cgid-sh
python cgid-sh/exploit.py

Что такое CVE-2021-41773?

CVE-2021-41773

Уязвимость directory traversal в Apache HTTP Server 2.4.49. Возникает, когда не установлено Require all denied.

При получении URL, закодированного с помощью %2e, разрешается доступ к родительским каталогам. Пример: GET /cgi-bin/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

Если CGI включён, возможна RCE.

Существует уязвимость Apache HTTP Server 2.4.50 CVE-2021-42013, возникшая из-за недостаточного исправления данной уязвимости.

Скачать инструмент