Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2021-41773 — Apache HTTP Server 2.4.49 路径遍历(CVE-2021-41773)的概念验证利用工具,能够通过CGI实现文件读取和远程代码执行。 | Kitploit
工具/GitHubGitHub/kubota/poc-cve-2021-41773
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubkubota/poc-cve-2021-41773

POC-CVE-2021-41773

Apache HTTP Server 2.4.49 路径遍历(CVE-2021-41773)的概念验证利用工具,能够通过CGI实现文件读取和远程代码执行。

查看仓库
114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC-CVE-2021-41773

2021年10月5日,发布了一个关于Apache HTTP Server v2.4.49路径遍历攻击的CVE漏洞详情。该漏洞编号为CVE-2021-41773,其描述如下:

在Apache HTTP Server 2.4.49的路径规范化变更中发现了一个缺陷。攻击者可以利用路径遍历攻击,将URL映射到预期文档根目录之外的文件。如果文档根目录之外的文件未受到"require all denied"保护,则这些请求可能成功。此外,此缺陷可能泄露解释性文件(如CGI脚本)的源代码。该问题已知在野外被利用。此问题仅影响Apache 2.4.49,不影响更早版本。

[+] Apache 2.4.49(未启用CGI),我们只能读取文件。只需对每个路径段中的一个点进行URL编码,即可直接访问所需的文件。

[+] Apache 2.4.49(启用CGI) 启用CGI会使情况复杂化,因为模块会尝试执行检索到的文件。对于像 /etc/passwd 这样的纯文本文件,这可能会带来问题:)。为了执行代码,我们可以简单地在请求体中调用sh或bash并附带命令。注意,还需要发送Content-Type响应头,以便客户端知道如何显示结果。

[+] Apache 2.4.50 该特定示例在2.4.50版本中已修复。然而,修复并不完整,未能考虑到对URL的双重编码。

参考 https://nvd.nist.gov/vuln/detail/CVE-2021-41773

下载工具