Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41773 — 面向 Apache HTTP Server 2.4.49 路径遍历与远程代码执行(RCE)(CVE-2021-41773)的教育性 Docker 实验环境,包含 CVE 研究、PoC 漏洞利用、测试证据与缓解指南。 | Kitploit
工具/GitHubGitHub/emaar1x/cve-2021-41773
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubemaar1x/cve-2021-41773

CVE-2021-41773

面向 Apache HTTP Server 2.4.49 路径遍历与远程代码执行(RCE)(CVE-2021-41773)的教育性 Docker 实验环境,包含 CVE 研究、PoC 漏洞利用、测试证据与缓解指南。

查看仓库
56天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773 — Apache HTTP Server 2.4.49 路径遍历与 RCE

⚠️ 仅用于隔离的教育实验室环境。 本仓库构建了一个故意存在漏洞的 Apache 服务器。切勿在 线上、生产环境或面向互联网的主机上运行。

红队实习项目(ITSOLERA — 进攻性安全 / 针对已知 CVE 的漏洞利用开发)。工作分为六个任务文件夹,以便每位成员通过各自的拉取请求做出贡献。


一句话概括漏洞

Apache 2.4.49 在其路径规范化检查之后才解码 %2e 编码的点号,因此 /files/.%2e/.%2e/.%2e/.%2e/etc/passwd 可以逃逸出文档根目录。启用 mod_cgi 后,对 /bin/sh 使用同样的技巧即可实现远程代码执行。

  • 受影响版本: 仅 Apache HTTP Server 2.4.49
  • 不完整修复: 2.4.50 → CVE-2021-42013 · 完全修复: 2.4.51
  • CVSS v3.1: 7.5(文件读取)/ 启用 CGI 时最高 9.8(RCE)

仓库结构

文件夹负责人交付内容
01-cve-research/成员 1CVE 摘要、受影响版本、根本原因、CVSS、参考资料
02-lab-setup/成员 2含漏洞的 Apache 2.4.49 Docker 实验环境 + 搭建文档 ✅
03-vulnerability-analysis/成员 3漏洞验证与配置分析
04-exploit-poc/成员 4Python/Bash PoC + 漏洞利用逻辑
05-testing-evidence/成员 5截图、终端输出、日志
06-final-report/成员 6汇总的最终报告 + 缓解措施

运行实验环境

易受攻击的目标位于 02-lab-setup/ 中。在该文件夹内运行:

root@kitploit:~
docker build -t cve-2021-41773-lab:2.4.49 .
docker run -d --name apache-2449-vuln -p 127.0.0.1:8080:80 cve-2021-41773-lab:2.4.49

完整的搭建、验证、证据收集和故障排除指南,请参阅 02-lab-setup/SETUP.md。


缓解措施

请升级至 Apache HTTP Server 2.4.51 或更高版本。作为纵深防御措施,请将 <Directory /> 默认保持为 Require all denied,并且仅在必要时授予访问权限。

下载工具