Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Path-traversal-RCE-Apache-2.4.49-2.4.50-Exploit — Apache 2.4.49-2.4.50 路径遍历与 RCE 漏洞利用工具(CVE-2021-41773、CVE-2021-42013)。可扫描 URL 列表,支持 CGI 与非 CGI 环境,并自动化漏洞利用。 | Kitploit
工具/GitHubGitHub/calfcrusher/path-traversal-rce-apache-2.4.49-2.4.50-exploit
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubcalfcrusher/path-traversal-rce-apache-2.4.49-2.4.50-exploit

Path-traversal-RCE-Apache-2.4.49-2.4.50-Exploit

Apache 2.4.49-2.4.50 路径遍历与 RCE 漏洞利用工具(CVE-2021-41773、CVE-2021-42013)。可扫描 URL 列表,支持 CGI 与非 CGI 环境,并自动化漏洞利用。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
10344年前尚未审核

CVE-2021-41773 和 CVE-2021-42013 的漏洞利用

Apache/2.4.49-2.4.50 中的路径遍历攻击和远程代码执行(RCE)

功能特性

-> 接受 URL 列表

-> 同时适用于 CGI 和非 CGI 环境

-> 适用于 Apache/2.4.49 - 2.4.50

使用方法

$ git clone https://github.com/CalfCrusher/Path-traversal-RCE-Apache-2.4.49-2.4.50-Exploit

$ cd Path-traversal-RCE-Apache-2.4.49-2.4.50-Exploit && pip3 install -r requirements.txt

$ python3 main.py urls.txt

简要历史

2021 年 10 月 5 日,一个针对 Apache HTTP Server v2.4.49 的路径遍历攻击漏洞(CVE)被公开。该漏洞编号为 CVE-2021-41773,其描述如下:

root@kitploit:~
在 Apache HTTP Server 2.4.49 的路径规范化修改中发现了一个缺陷。
攻击者可以利用路径遍历攻击将 URL 映射到预期文档根目录之外的文件。如果文档根目录之外的文件未受 "require all denied" 保护,这些请求可能会成功。
此外,该缺陷还可能泄露 CGI 脚本等解释型文件的源代码。
已知该问题已在野外被利用。此问题仅影响 Apache 2.4.49,不影响更早版本。

让我们逐条分析,看看这对我们实际意味着什么:

root@kitploit:~
从第一部分可以看出,是最近的一次修改暴露了该缺陷。路径规范化是指将给定路径转换为软件能够理解的某种规范形式,从而映射到实际文件系统。这已经让我们怀疑存在路径遍历攻击,可能读取到非预期的文件。
下一部分证实了我们的怀疑,我们确实可以利用路径遍历攻击读取预期范围之外的资源。
我们看到需要设置一个非常特殊的配置。文档根目录之外的文件必须被显式授予权限。这不是默认配置,因此该漏洞利用对大多数 Apache 主机应该无效(谢天谢地)。
下一部分提到了 CGI 脚本,这让我们误以为攻击可能需要启用 CGI,或者路径与 CGI 有关。
即使我们的配置不受此漏洞直接影响,我们仍然需要尽快更新受影响的版本。

总而言之,要利用此漏洞,我们需要在目标服务器上拥有非常特殊的配置,并通过特定路径进行攻击。 大量修复之后……

Apache 修复了此漏洞并发布了 v2.4.50。故事到此结束,对吧?嗯,并不完全如此。仅仅两天后,也就是 10 月 7 日,一个新的 CVE 被发布,引用了之前的漏洞。该 CVE 指出,之前路径遍历攻击的修复并不完整,如果相关路径使用别名指令将其 URL 映射到文件系统,我们仍然可以进行路径遍历。该 CVE 编号为 CVE-2021-42013,描述如下:

root@kitploit:~
发现 Apache HTTP Server 2.4.50 中对 CVE-2021-41773 的修复并不充分。
攻击者可以利用路径遍历攻击将 URL 映射到由类似 Alias 指令配置的目录之外的文件。
如果这些目录之外的文件未受通常的默认配置 "require all denied" 保护,这些请求可能会成功。
如果这些别名路径也启用了 CGI 脚本,则可能导致远程代码执行。此问题仅影响 Apache 2.4.49 和 Apache 2.4.50,不影响更早版本。

与之前类似,我们可以从中了解到以下几点:

root@kitploit:~
虽然第一个漏洞据称已被修复,但还存在另一个允许路径遍历生效的输入(记住这一点,稍后会用到)。
现在我们将范围限制在别名路径指令上。
常规路径之外的目录仍然需要被显式授予权限。
如果启用了 CGI,除了简单的信息泄露外,我们还可以获得远程代码执行(RCE)。

请注意,我对任何损害和非法使用概不负责。别当混蛋!

下载工具