Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41773-apache — CVE-2021-41773 Apache | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2021-41773-apache
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubgagaltotal/cve-2021-41773-apache

CVE-2021-41773-apache

CVE-2021-41773 Apache

查看仓库
131个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773 Apache HTTP 服务器漏洞利用工具

此仓库包含一个基于 Python 的概念验证(PoC)漏洞利用脚本,针对编号为 CVE-2021-41773 的 Apache HTTP 服务器路径遍历漏洞。该脚本专为安全研究、防御性测试以及针对易受攻击系统的授权评估而设计。

概述

CVE-2021-41773 是一个路径遍历漏洞,影响 Apache HTTP Server 2.4.49 版本及相关配置,在这些配置中,服务器未能正确处理某些 CGI 请求路径中的编码遍历序列。本项目提供了一个基础的 PoC 实现,可用于验证暴露情况并与易受攻击的目标进行交互。

项目目的

本仓库旨在用于:

  • 安全研究与漏洞评估
  • 路径遍历行为的教育演示
  • 受控环境中的授权渗透测试
  • 防御性验证与补丁验证

功能特性

  • 验证目标是否可能易受攻击
  • 发送精心构造的请求以测试命令执行行为
  • 支持单次命令执行
  • 提供交互式 shell 风格界面
  • 使用依赖极少的简单 Python 实现

仓库结构

  • exploit.py:主要 Python 漏洞利用脚本
  • requirements.txt:Python 依赖
  • images/:截图或支持材料
  • README.md:项目文档

环境要求

本项目需要 Python 3 和以下依赖:

  • requests

使用以下命令安装依赖:

root@kitploit:~
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

使用方法

Screen Capture

通过指定目标主机或 IP 地址运行该脚本。

验证漏洞

root@kitploit:~
python3 exploit.py -t 192.168.1.100 -v

执行单个命令

root@kitploit:~
python3 exploit.py -t 192.168.1.100 -c "whoami"

启动交互式 shell

root@kitploit:~
python3 exploit.py -t 192.168.1.100

示例命令

该脚本支持以下模式:

  • -t, --target:指定目标主机或 IP 地址
  • -v, --verify:仅验证漏洞
  • -c, --command:执行单个命令并退出
  • -V, --verbose:显示详细的请求和响应信息

注意事项

  • 此工具仅用于授权环境。
  • 必须获得目标所有者的明确许可后才能进行测试。
  • 结果可能因服务器配置、Web 服务器版本和环境限制而有所不同。
  • 该脚本在设计上使用了不安全的请求处理方式,以兼容漏洞场景。

安全与法律免责声明

本项目仅用于教育和授权安全研究目的。作者不对使用本软件进行的任何滥用、未经授权的访问或非法活动负责。您有责任确保您的使用符合所有适用的法律、法规和政策。

截图

根据需要,可以将截图和支持证据放在 images 目录中。

致谢

为与 CVE-2021-41773 相关的研究和演示目的而开发。

下载工具