此仓库包含一个基于 Python 的概念验证(PoC)漏洞利用脚本,针对编号为 CVE-2021-41773 的 Apache HTTP 服务器路径遍历漏洞。该脚本专为安全研究、防御性测试以及针对易受攻击系统的授权评估而设计。
CVE-2021-41773 是一个路径遍历漏洞,影响 Apache HTTP Server 2.4.49 版本及相关配置,在这些配置中,服务器未能正确处理某些 CGI 请求路径中的编码遍历序列。本项目提供了一个基础的 PoC 实现,可用于验证暴露情况并与易受攻击的目标进行交互。
本仓库旨在用于:
本项目需要 Python 3 和以下依赖:
使用以下命令安装依赖:
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

通过指定目标主机或 IP 地址运行该脚本。
python3 exploit.py -t 192.168.1.100 -v
python3 exploit.py -t 192.168.1.100 -c "whoami"
python3 exploit.py -t 192.168.1.100
该脚本支持以下模式:
本项目仅用于教育和授权安全研究目的。作者不对使用本软件进行的任何滥用、未经授权的访问或非法活动负责。您有责任确保您的使用符合所有适用的法律、法规和政策。
根据需要,可以将截图和支持证据放在 images 目录中。
为与 CVE-2021-41773 相关的研究和演示目的而开发。