Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2021-41773 — Apache HTTP Server 路径遍历漏洞(CVE-2021-41773)的概念验证扫描器,支持多主机、SSL验证开关和并发扫描。 | Kitploit
工具/GitHubGitHub/iilegacyyii/poc-cve-2021-41773
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubiilegacyyii/poc-cve-2021-41773

PoC-CVE-2021-41773

Apache HTTP Server 路径遍历漏洞(CVE-2021-41773)的概念验证扫描器,支持多主机、SSL验证开关和并发扫描。

查看仓库
523834年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773 PoC

检查主机是否易受 CVE-2021-41773 影响的概念验证工具。

描述 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773)

在 Apache HTTP Server 2.4.49-2.4.50 对路径规范化所做的更改中发现了一个漏洞。

攻击者可以使用路径遍历攻击将 URL 映射到预期文档根目录之外的文件。如果文档根目录之外的文件未受“require all denied”保护,这些请求可能会成功。此外,此缺陷可能会泄露解释文件(如 CGI 脚本)的源代码。

此问题仅影响 Apache 2.4.49 和 2.4.50,不影响更早版本。

补丁

目前有两种方法:

  1. 将 Apache HTTP Server 更新到 >= 2.4.51 的版本
  2. 如果无法做到上述方法,尽管不推荐(因为它不能保证修复),请编辑 /etc/apache2/apache2.conf 中的以下内容:
root@kitploit:~
<!-- 漏洞版本('/' 中设置 Require all granted) -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all granted
</Directory>

<!-- 已修复('/' 中设置 Require all denied) -->
<Directory />
  Options FollowSymLinks
  AllowOverride None
  Require all denied
</Directory>

用法

按如下方式使用脚本:

root@kitploit:~
CVE-2021-41773.py [-h] [--nosslcheck] [--cores CORES] [--file TARGETFILE] host

检查Apache服务器是否易受CVE-2021-41773影响。

可选参数:
  -h, --help            显示此帮助信息并退出
  --host HOST           要检查的IP/域名,例如 'https://google.com/'
  --nosslcheck, -n      不验证SSL证书
  --cores CORES, -C CORES
                        指定专用于任务的CPU核心数,默认:1
  --file TARGETFILE, -f TARGETFILE
                        指定从中获取主机列表的文件,例如:"/home/user/Desktop/myfile.txt"
  --rce, -r             启用时检查目标是否易受RCE影响(尚未实现!)
下载工具