Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-41773 — cve-2021-41773.py — это скрипт на Python, который поможет найти уязвимость обхода пути или удаленного выполнения кода в Apache 2.4.49 | Kitploit
Инструменты/GitHubGitHub/walnutsecurity/cve-2021-41773
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubwalnutsecurity/cve-2021-41773

cve-2021-41773

cve-2021-41773.py — это скрипт на Python, который поможет найти уязвимость обхода пути или удаленного выполнения кода в Apache 2.4.49

Репозиторий
233 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache 2.4.49 - Обход каталога или удаленное выполнение кода

cve-2021-41773.py — это скрипт на Python, который помогает обнаружить уязвимость обхода каталога или удаленного выполнения кода в Apache 2.4.49. Предоставлен уязвимый экземпляр Docker, чтобы можно было опробовать CVE-2021-41773

Если включен CGI-BIN, то можно выполнить удаленное выполнение кода, но не обход каталога, поэтому каталог "icons" был добавлен в раздел Alias в httpd.conf для проверки уязвимости обхода каталога.

Уязвимые конфигурации в httpd.conf

1. Enable CGI-BIN
2. Add "icons" directory in Alias section
3. <Directory>Require all granted</Directory>

Лаборатория для CVE-2021-41773

Сборка Docker

$ docker build -t cve-2021-41773 .

Запуск Docker

$ docker run -it cve-2021-41773

Использование cve-2021-41773.py

Проверка на обход каталога и удаленное выполнение кода

$ python3 cve-2021-41773.py -u http://172.17.0.2

PoC обхода каталога

$ python3 cve-2021-41773.py -u http://172.17.0.2 -pt

PoC удаленного выполнения кода

$ python3 cve-2021-41773.py -u http://172.17.0.2 -rce

Для массового сканирования укажите текстовый файл с IP-адресами:

$ python3 cve-2021-41773.py -l list.txt
$ python3 cve-2021-41773.py -l list.txt -pt
$ python3 cve-2021-41773.py -l list.txt -rce

Больше информации можно найти здесь.

Источники

  • https://nvd.nist.gov/vuln/detail/CVE-2021-41773
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773
  • https://httpd.apache.org/security/vulnerabilities_24.html
  • https://www.cve.org/CVERecord?id=CVE-2021-41773
  • https://walnutsecurity.com/path-traversal-remote-code-execution-in-apache/
Скачать инструмент